Встречается на собеседованиях • сегодня
Какие знаешь виды атак
**XSS (Cross-Site Scripting)**
Внедрение вредоносного кода в веб-страницу. Пример:
```html
```
Защита: экранирование данных (`textContent` вместо `innerHTML`), CSP.
**CSRF (Cross-Site Request Forgery)**
Злоумышленник заставляет жертву выполнить действия без её ведома. Защита: токены CSRF, SameSite cookies.
**SQL-инъекции**
Внедрение SQL-кода через входные данные. Реже во фронтенде, но важно валидировать данные перед отправкой на бэкенд.
**Clickjacking**
Обман пользователя с помощью прозрачных iframe, заставляя кликать невидимые элементы. Защита: заголовок `X-Frame-Options: DENY`.
**Фишинг**
Поддельные страницы для кражи данных. Защита: проверка домена, HTTPS.
**DoS/DDoS**
Перегрузка сервера запросами. Защита: ограничение запросов (rate limiting), CAPTCHA.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы