HTML & CSS · Capítulo 13
Segurança no Frontend
CSP, XSS, iframes, storage, CORS e dependências.
O que precisas de perceber
Nunca trates o frontend como fronteira de segurança. Evita innerHTML com dados não confiáveis, usa CSP, não guardes segredos no browser e entende a diferença entre CORS e autorização.
EXEMPLO
Vê o código
// prefere textContent para dados externos
el.textContent = valorDoUtilizador;As minhas notas
Escreve apontamentos deste capítulo. Ficam apenas neste dispositivo.
Guardado localmente.Exercício
Revê uma página e elimina sinks de XSS, scripts inline desnecessários e exposição de tokens.