Встречается на собеседованиях • сегодня

Как уронить БД для защиты от вектора атаки

Как фронтенд-разработчик, я не рекомендую умышленно ронять базы данных — это задача бэкенда и админов. Однако, если речь о защите от атак, вот корректные подходы:

  1. Rate Limiting — ограничение запросов с фронтенда:
javascript
// Пример с axios
const api = axios.create({
  timeout: 5000,
  maxRedirects: 0
});
  1. Валидация данных:
javascript
function sanitizeInput(input) {
  return input.replace(/[^a-z0-9]/gi, '');
}
  1. CORS — настройка политики доступа:
javascript
// Next.js пример
module.exports = {
  async headers() {
    return [{
      source: '/api/:path*',
      headers: [
        { key: 'Access-Control-Allow-Origin', value: 'https://trusted-domain.com' }
      ]
    }]
  }
}

Для защиты БД важнее:

  • Использовать параметризованные запросы
  • Регулярные бэкапы
  • Мониторинг подозрительной активности

Фронтенд может только минимизировать риски через правильную обработку данных и запросов.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы