Безопасность AI-кода: 7 мест, где лендинг обычно течёт
AI быстро собирает страницу, но вместе с HTML может притащить лишнее: скрытые редиректы, внешние скрипты, формы без валидации, автосабмит, небезопасные iframe. Перед заливом прогоняй код по одному и тому же чек-листу.
— Ищи внешние подключения: шрифты, пиксели, аналитика, CDN. Всё, что не нужно для задачи, убирай.
— Проверяй формы: нет ли отправки на чужой домен, скрытых полей, автозаполнения без контроля, POST без CSRF-защиты.
— Смотри на inline-script: AI любит вставлять лишний JS. Если скрипт не нужен для интерфейса, вырезай.
— Проверь ссылки и кнопки: nofollow тут не спасает, если клик ведёт на подменённый URL или открывает новый таб без rel.
— Посмотри iframe и embed: они часто тянут трекеры, автоплей и внешний контент с сюрпризами.
Отдельно проверь, не оставил ли редактор тестовые ключи, токены, комментарии с секретами и dev-режим. Это типичная ошибка: код выглядит готовым, а в нём лежит то, что не должно уезжать в прод.
Если собираешь лендинг через Cursor, Claude Code или Bolt, всегда делай финальный проход не глазами модели, а руками: поиск по `http`, `script`, `iframe`, `token`, `key`, `test`. Один такой аудит занимает минуты, а экономит переделку и утечку трафика.
AI Vibe Coding — лендинги через ИИ
@vibe_coding_aff
Безопасность AI-кода: 7 мест, где лендинг обычно течёт
Этот пост опубликован в Telegram-канале AI Vibe Coding — лендинги через ИИ. Подписаться можно по ссылке: @vibe_coding_aff.