Не надо делать CSRF защиту на сервере - нет кук, нет проблем? Кука один из механизмов защиты от csrf, а не проблема
Надо делать защиту от XSS на фронте, т.е. экранирование данных при рендере - чтобы потенциально вредоносный JS код превращался в строку, а не вставлялся в DOMесли на беке нет фильтрации, то вопрос обхода "санитайзера на фронте" вопрос времени
учесть, что Касперский заканчивал этот ВУЗКрис Касперски не получал ВО. И только Крис является значимой фигурой
Будет ли это плюсом для работника или огромным минусом?в среде безопасников - минус
И не будет ли у него проблем с визой?пока - нет
и не ознакомленсомневаюсь