Встречается на собеседованиях • сегодня
Как происходит кража данных в приложении
Кража данных в приложениях возможна через уязвимости:
1. **XSS (Cross-Site Scripting)** – злоумышленник внедряет вредоносный скрипт, который выполняется в браузере пользователя.
```javascript
// Пример уязвимого кода
document.getElementById('output').innerHTML = userInput; // userInput может быть ``
```
**Защита:** Санитизация (`DOMPurify`) или использование `textContent` вместо `innerHTML`.
2. **CSRF (Cross-Site Request Forgery)** – атака, когда пользователь невольно отправляет запрос от своего имени.
**Защита:** CSRF-токены, SameSite-куки.
3. **Небезопасное хранение данных** – токены/пароли в `localStorage`, незашифрованные данные.
**Защита:** Использовать `HttpOnly`-куки, шифрование.
4. **MITM-атаки (Man-in-the-Middle)** – перехват данных при отсутствии HTTPS.
**Защита:** Обязательное использование HTTPS, HSTS.
5. **Инъекции (SQL, NoSQL, CLI)** – если данные передаются напрямую в запросы.
**Защита:** Параметризованные запросы, ORM.
Всегда валидируйте ввод, ограничивайте права доступа и обновляйте зависимости.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы