Встречается на собеседованиях • сегодня

Что такое XSS атака

XSS (Cross-Site Scripting) — это уязвимость, позволяющая злоумышленнику внедрить вредоносный JavaScript-код на страницу, которую видят другие пользователи. **Типы XSS:** 1. **Reflected** — скрипт подставляется через URL (например, параметры запроса). 2. **Stored** — вредоносный код сохраняется на сервере (например, в комментариях). 3. **DOM-based** — атака происходит на стороне клиента без участия сервера. **Пример уязвимого кода:** ```javascript const userInput = document.getElementById('search').value; document.write(`Результаты поиска: ${userInput}`); // Если ввести , код выполнится ``` **Защита:** - Экранирование (`textContent` вместо `innerHTML`). - Использование `DOMPurify` или `CSP` (Content Security Policy). - Кодирование спецсимволов (`<` → `<`).
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы