Встречается на собеседованиях • сегодня
Какие знаешь основные уязвимости в вебе
**XSS (Cross-Site Scripting)**
Внедрение вредоносного скрипта в страницу, который выполняется в браузере пользователя.
Пример:
```html
{{userInput}}
```
**CSRF (Cross-Site Request Forgery)**
Злоумышленник заставляет пользователя выполнить действия без его ведома.
Защита: токены CSRF, SameSite cookies.
**SQL-инъекции**
Внедрение SQL-кода через пользовательский ввод.
Пример:
```sql
-- Уязвимый запрос:
"SELECT * FROM users WHERE login = '" + userInput + "'"
-- Если userInput = ' OR 1=1 --
```
**CORS Misconfiguration**
Неправильная настройка CORS может позволить доступ к API с любых доменов.
**Clickjacking**
Обман пользователя для клика по скрытому элементу через iframe.
Защита: заголовок `X-Frame-Options: DENY`.
**Небезопасная аутентификация**
Хранение паролей в открытом виде, слабые хеши (md5).
Решение: bcrypt, PBKDF2.
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы