Встречается на собеседованиях • сегодня
Какие знаешь виды уязвимостей Frontend
XSS (Cross-Site Scripting)
Внедрение вредоносного кода через пользовательский ввод. Пример:
javascript
// Уязвимый код
document.getElementById('output').innerHTML = userInput;Решение: Санитизация или textContent вместо innerHTML.
CSRF (Cross-Site Request Forgery)
Злоумышленник заставляет пользователя выполнить действия без его ведома.
Защита: CSRF-токены, SameSite cookies.
CORS Misconfiguration
Некорректная настройка заголовков (Access-Control-Allow-Origin: *).
Решение: Точно указывать доверенные домены.
Clickjacking
Наложение скрытых элементов поверх легитимных.
Защита: HTTP-заголовок X-Frame-Options: DENY.
Инъекции (SQL, HTML)
Передача необработанных данных в запросы/шаблоны.
Пример:
javascript
// Уязвимость
fetch(`/api/user?id=${userInput}`);Решение: Параметризованные запросы, экранирование.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы