Встречается на собеседованиях • сегодня
Какие знаешь виды атак на Frontend-приложение
**XSS (Cross-Site Scripting)**
Внедрение вредоносного кода в страницу, который выполняется в браузере жертвы.
Пример: `` в поле ввода.
**Защита:** Санитизация данных, CSP, `textContent` вместо `innerHTML`.
**CSRF (Cross-Site Request Forgery)**
Злоумышленник заставляет пользователя выполнить действия без его ведома.
Пример: `
`.
**Защита:** CSRF-токены, SameSite cookies.
**Clickjacking**
Накладывание невидимых элементов на кнопки/формы для скрытого взаимодействия.
**Защита:** Заголовок `X-Frame-Options: DENY`.
**MITM (Man-in-the-Middle)**
Перехват данных между клиентом и сервером.
**Защита:** HTTPS, HSTS.
**DoS через клиент**
Например, бесконечные редиректы или тяжелые вычисления.
**Защита:** Лимиты на операции, верификация данных.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы