Встречается на собеседованиях • сегодня
Какие знаешь методы защиты от веб-уязвимостей
Вот основные методы защиты:
1. **XSS** - экранирование пользовательского ввода, Content Security Policy (CSP), HttpOnly куки:
```js
// Экранирование
function escapeHtml(str) {
return str.replace(/&/g, "&")
.replace(//g, ">");
}
```
2. **CSRF** - токены в формах, SameSite атрибут для кук:
```html
```
3. **SQL-инъекции** - параметризованные запросы, ORM
4. **CORS** - настройка заголовков на сервере:
```
Access-Control-Allow-Origin: https://trusted.com
```
5. **Clickjacking** - заголовок X-Frame-Options: DENY
6. **Хранение данных** - хеширование паролей (bcrypt), шифрование
7. **HTTPS** - обязательное использование для передачи данных
8. **Защита API** - лимиты запросов, JWT аутентификация
9. **Заголовки безопасности**:
```
X-Content-Type-Options: nosniff
X-XSS-Protection: 1; mode=block
```

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы