Встречается на собеседованиях • сегодня
Что такое XSS
XSS (Cross-Site Scripting) — уязвимость, позволяющая злоумышленнику внедрять вредоносный код (обычно JavaScript) на страницы, которые видят другие пользователи.
Типы XSS:
- Reflected — скрипт попадает в запрос (например, URL) и выполняется при отображении страницы.
- Stored — вредоносный код сохраняется на сервере (например, в комментариях) и выполняется при каждом открытии страницы.
- DOM-based — атака происходит полностью на стороне клиента через манипуляции с DOM.
Пример уязвимого кода:
javascript
// Опасный код, если `userInput` не экранирован
document.getElementById('output').innerHTML = userInput;Защита:
- Экранирование данных (
textContentвместоinnerHTML) - Использование Content Security Policy (CSP)
- Валидация и санитизация ввода
- HTTP-заголовки типа
X-XSS-Protection

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы