Встречается на собеседованиях • сегодня
Что такое XSS атака
XSS (Cross-Site Scripting) — это уязвимость, позволяющая злоумышленнику внедрить вредоносный JavaScript-код на страницу, которую видят другие пользователи.
**Типы XSS:**
1. **Reflected** — скрипт подставляется через URL (например, параметры запроса).
2. **Stored** — вредоносный код сохраняется на сервере (например, в комментариях).
3. **DOM-based** — атака происходит на стороне клиента без участия сервера.
**Пример уязвимого кода:**
```javascript
const userInput = document.getElementById('search').value;
document.write(`Результаты поиска: ${userInput}`);
// Если ввести , код выполнится
```
**Защита:**
- Экранирование (`textContent` вместо `innerHTML`).
- Использование `DOMPurify` или `CSP` (Content Security Policy).
- Кодирование спецсимволов (`<` → `<`).

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы