Встречается на собеседованиях • сегодня

Какие знаешь виды уязвимостей Frontend

XSS (Cross-Site Scripting)
Внедрение вредоносного кода через пользовательский ввод. Пример:

javascript
// Уязвимый код
document.getElementById('output').innerHTML = userInput;

Решение: Санитизация или textContent вместо innerHTML.

CSRF (Cross-Site Request Forgery)
Злоумышленник заставляет пользователя выполнить действия без его ведома.
Защита: CSRF-токены, SameSite cookies.

CORS Misconfiguration
Некорректная настройка заголовков (Access-Control-Allow-Origin: *).
Решение: Точно указывать доверенные домены.

Clickjacking
Наложение скрытых элементов поверх легитимных.
Защита: HTTP-заголовок X-Frame-Options: DENY.

Инъекции (SQL, HTML)
Передача необработанных данных в запросы/шаблоны.
Пример:

javascript
// Уязвимость
fetch(`/api/user?id=${userInput}`);

Решение: Параметризованные запросы, экранирование.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы