20 de abril de 2026·8 min lido
Segurança de frontend: XSS, limites de confiança e um demo que você pode executar
Como o XSS chega ao DOM, quais APIs de navegador são sinks e mitigação que funcionam em produção — sanitização, CSP, cookies e pareamento de CSRF.