Comments 2
Каким образом MS Edge уязвим? Он же на хромоногом и во время моих тестов на CSP вёл себя также, как и хром. А адаптировать для устаревших браузеров - ну блин, это же такая неблагодарная муть. Процент таких юзверов около 1%
Там же в CSP прописан script-src 'unsafe-inline'
. Почему вообще эта политика от чего-то защитила?
Sign up to leave a comment.
$500 за DOM-Based XSS на странице вакансий HackerOne