Встречается на собеседованиях • сегодня

Как закрывал уязвимости

При закрытии уязвимостей важно следовать принципам безопасности:

  1. XSS - экранируем пользовательский ввод с помощью DOMPurify или encodeURIComponent:
js
const safeInput = DOMPurify.sanitize(userInput);
  1. CSRF - используем CSRF-токены и SameSite cookies:
js
// Сервер должен генерировать и проверять токен
fetch('/api', {
  headers: { 'X-CSRF-Token': getCSRFToken() }
});
  1. CORS - настраиваем строгие политики:
js
// На сервере
app.use(cors({
  origin: ['https://trusted-domain.com'],
  methods: ['GET', 'POST']
}));
  1. Инъекции - параметризованные запросы и prepared statements.

  2. Зависимости - регулярно обновляем пакеты (npm audit, yarn audit).

Все изменения тестируем, включая пентесты и код-ревью. Важно не просто закрыть дыру, а понять корневую причину.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы