HTML & CSS · Capítulo 13

Segurança no Frontend

CSP, XSS, iframes, storage, CORS e dependências.

CONCEITO

O que precisas de perceber

Nunca trates o frontend como fronteira de segurança. Evita innerHTML com dados não confiáveis, usa CSP, não guardes segredos no browser e entende a diferença entre CORS e autorização.

EXEMPLO

Vê o código

// prefere textContent para dados externos
el.textContent = valorDoUtilizador;
CADERNO DIGITAL

As minhas notas

Escreve apontamentos deste capítulo. Ficam apenas neste dispositivo.

Guardado localmente.
AGORA TU

Exercício

Revê uma página e elimina sinks de XSS, scripts inline desnecessários e exposição de tokens.