Встречается на собеседованиях • сегодня

Какие знаешь виды атак

**XSS (Cross-Site Scripting)** Внедрение вредоносного кода в веб-страницу. Пример: ```html ``` Защита: экранирование данных (`textContent` вместо `innerHTML`), CSP. **CSRF (Cross-Site Request Forgery)** Злоумышленник заставляет жертву выполнить действия без её ведома. Защита: токены CSRF, SameSite cookies. **SQL-инъекции** Внедрение SQL-кода через входные данные. Реже во фронтенде, но важно валидировать данные перед отправкой на бэкенд. **Clickjacking** Обман пользователя с помощью прозрачных iframe, заставляя кликать невидимые элементы. Защита: заголовок `X-Frame-Options: DENY`. **Фишинг** Поддельные страницы для кражи данных. Защита: проверка домена, HTTPS. **DoS/DDoS** Перегрузка сервера запросами. Защита: ограничение запросов (rate limiting), CAPTCHA.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы