Встречается на собеседованиях • сегодня

Какие знаешь основные уязвимости в вебе

**XSS (Cross-Site Scripting)** Внедрение вредоносного скрипта в страницу, который выполняется в браузере пользователя. Пример: ```html
{{userInput}}
``` **CSRF (Cross-Site Request Forgery)** Злоумышленник заставляет пользователя выполнить действия без его ведома. Защита: токены CSRF, SameSite cookies. **SQL-инъекции** Внедрение SQL-кода через пользовательский ввод. Пример: ```sql -- Уязвимый запрос: "SELECT * FROM users WHERE login = '" + userInput + "'" -- Если userInput = ' OR 1=1 -- ``` **CORS Misconfiguration** Неправильная настройка CORS может позволить доступ к API с любых доменов. **Clickjacking** Обман пользователя для клика по скрытому элементу через iframe. Защита: заголовок `X-Frame-Options: DENY`. **Небезопасная аутентификация** Хранение паролей в открытом виде, слабые хеши (md5). Решение: bcrypt, PBKDF2.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы