mock_sobes
← Auth — CSRF / XSS
senior theory #787
Сравни CSP nonce vs hash для inline scripts. Что такое strict-dynamic? Покажи пример CSP политики и расскажи про Trusted Types API — как он защищает от DOM XSS.
Чтобы решить вопрос и сохранить попытку — войди.