@TimurSevimli

Интересно было, спасибо!)

@igorparampam5984

Круто! Спасибо.

@NOX_69RUS

Огромное спасибо! Просто и понятно. Было бы интересно еще послушать на тему безопасности.

@dmitriy8735

Для меня новая тема. Надо будет изучить.

@deverloperfantom1372

спасибо, очень круто объяснили

@tw8nt

Спасибо, топ 🔝

@сартерин-я3р

Здорово, отличное объяснение! Илья, а не было в планах сделать курс по безопасности или если недостаточно компетентны в этом вопросе по вашему же мнению, можете посоветовать какую-нибудь хорошую и проверенную литературу или источники?

@eamarc

похоже что ответ на вопрос "что происходит после нажатия enter в адресной строке браузера?" надо дополнить "а затем в соответствии с тегом script браузер скачает и исполнит код, возможно вредоносный".

@user-QesOrwuMqN

Интересно, а как быть с этим кейсом: зачитаю полиси которые зареганы и пропущу через них вредоносный код? Код вредоноса просто слегка усложнится и все. Или я что-то упускаю?

@statcc0

Спасибо за видео! Не понял только, где защита от того что зловред зарегает свою полиси с нужным именем до выполнения скрипта приложения? (Опционально, этот же зловред может замокать window.TrustedTypes.createPolicy, чтобы вызов из скрипта приложения с тем же именем полиси не привёл к Exception'у и поломке приложения)