Круто! Спасибо.
Огромное спасибо! Просто и понятно. Было бы интересно еще послушать на тему безопасности.
Для меня новая тема. Надо будет изучить.
спасибо, очень круто объяснили
Спасибо, топ 🔝
Здорово, отличное объяснение! Илья, а не было в планах сделать курс по безопасности или если недостаточно компетентны в этом вопросе по вашему же мнению, можете посоветовать какую-нибудь хорошую и проверенную литературу или источники?
похоже что ответ на вопрос "что происходит после нажатия enter в адресной строке браузера?" надо дополнить "а затем в соответствии с тегом script браузер скачает и исполнит код, возможно вредоносный".
Интересно, а как быть с этим кейсом: зачитаю полиси которые зареганы и пропущу через них вредоносный код? Код вредоноса просто слегка усложнится и все. Или я что-то упускаю?
Спасибо за видео! Не понял только, где защита от того что зловред зарегает свою полиси с нужным именем до выполнения скрипта приложения? (Опционально, этот же зловред может замокать window.TrustedTypes.createPolicy, чтобы вызов из скрипта приложения с тем же именем полиси не привёл к Exception'у и поломке приложения)
@TimurSevimli