Встречается на собеседованиях • сегодня

Как происходит кража данных в приложении

Кража данных в приложениях возможна через уязвимости: 1. **XSS (Cross-Site Scripting)** – злоумышленник внедряет вредоносный скрипт, который выполняется в браузере пользователя. ```javascript // Пример уязвимого кода document.getElementById('output').innerHTML = userInput; // userInput может быть `` ``` **Защита:** Санитизация (`DOMPurify`) или использование `textContent` вместо `innerHTML`. 2. **CSRF (Cross-Site Request Forgery)** – атака, когда пользователь невольно отправляет запрос от своего имени. **Защита:** CSRF-токены, SameSite-куки. 3. **Небезопасное хранение данных** – токены/пароли в `localStorage`, незашифрованные данные. **Защита:** Использовать `HttpOnly`-куки, шифрование. 4. **MITM-атаки (Man-in-the-Middle)** – перехват данных при отсутствии HTTPS. **Защита:** Обязательное использование HTTPS, HSTS. 5. **Инъекции (SQL, NoSQL, CLI)** – если данные передаются напрямую в запросы. **Защита:** Параметризованные запросы, ORM. Всегда валидируйте ввод, ограничивайте права доступа и обновляйте зависимости.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы