Встречается на собеседованиях • сегодня

Что такое XSS

XSS (Cross-Site Scripting) — уязвимость, позволяющая злоумышленнику внедрять вредоносный код (обычно JavaScript) на страницы, которые видят другие пользователи.

Типы XSS:

  1. Reflected — скрипт попадает в запрос (например, URL) и выполняется при отображении страницы.
  2. Stored — вредоносный код сохраняется на сервере (например, в комментариях) и выполняется при каждом открытии страницы.
  3. DOM-based — атака происходит полностью на стороне клиента через манипуляции с DOM.

Пример уязвимого кода:

javascript
// Опасный код, если `userInput` не экранирован
document.getElementById('output').innerHTML = userInput;

Защита:

  • Экранирование данных (textContent вместо innerHTML)
  • Использование Content Security Policy (CSP)
  • Валидация и санитизация ввода
  • HTTP-заголовки типа X-XSS-Protection
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы