Встречается на собеседованиях • сегодня
Как закрывал уязвимости
При закрытии уязвимостей важно следовать принципам безопасности:
- XSS - экранируем пользовательский ввод с помощью
DOMPurifyилиencodeURIComponent:
js
const safeInput = DOMPurify.sanitize(userInput);- CSRF - используем CSRF-токены и SameSite cookies:
js
// Сервер должен генерировать и проверять токен
fetch('/api', {
headers: { 'X-CSRF-Token': getCSRFToken() }
});- CORS - настраиваем строгие политики:
js
// На сервере
app.use(cors({
origin: ['https://trusted-domain.com'],
methods: ['GET', 'POST']
}));-
Инъекции - параметризованные запросы и prepared statements.
-
Зависимости - регулярно обновляем пакеты (
npm audit,yarn audit).
Все изменения тестируем, включая пентесты и код-ревью. Важно не просто закрыть дыру, а понять корневую причину.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы