Встречается на собеседованиях • сегодня

Какие знаешь виды атак на Frontend-приложение

**XSS (Cross-Site Scripting)** Внедрение вредоносного кода в страницу, который выполняется в браузере жертвы. Пример: `` в поле ввода. **Защита:** Санитизация данных, CSP, `textContent` вместо `innerHTML`. **CSRF (Cross-Site Request Forgery)** Злоумышленник заставляет пользователя выполнить действия без его ведома. Пример: ``. **Защита:** CSRF-токены, SameSite cookies. **Clickjacking** Накладывание невидимых элементов на кнопки/формы для скрытого взаимодействия. **Защита:** Заголовок `X-Frame-Options: DENY`. **MITM (Man-in-the-Middle)** Перехват данных между клиентом и сервером. **Защита:** HTTPS, HSTS. **DoS через клиент** Например, бесконечные редиректы или тяжелые вычисления. **Защита:** Лимиты на операции, верификация данных.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы