Встречается на собеседованиях • сегодня
Как работает XSS
XSS (Cross-Site Scripting) - уязвимость, позволяющая внедрить вредоносный код в веб-страницу. Атакующий может выполнить JS в контексте жертвы, получив доступ к кукам, сессиям или персональным данным.
Типы XSS:
- Reflected - скрипт в URL, отражается на странице без сохранения
- Stored - вредоносный код сохраняется на сервере (например, в комментариях)
- DOM-based - уязвимость в клиентском JS, изменяющем DOM
Пример уязвимого кода:
javascript
// Опасное использование innerHTML
document.getElementById('output').innerHTML = userInput;Защита:
- Экранирование спецсимволов (
<,>,&и др.) - Использование
textContentвместоinnerHTML - Content Security Policy (CSP)
- HTTP-заголовки (
X-XSS-Protection,X-Content-Type-Options)

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы