Встречается на собеседованиях • сегодня

Какие знаешь методы защиты от веб-уязвимостей

Вот основные методы защиты: 1. **XSS** - экранирование пользовательского ввода, Content Security Policy (CSP), HttpOnly куки: ```js // Экранирование function escapeHtml(str) { return str.replace(/&/g, "&") .replace(//g, ">"); } ``` 2. **CSRF** - токены в формах, SameSite атрибут для кук: ```html ``` 3. **SQL-инъекции** - параметризованные запросы, ORM 4. **CORS** - настройка заголовков на сервере: ``` Access-Control-Allow-Origin: https://trusted.com ``` 5. **Clickjacking** - заголовок X-Frame-Options: DENY 6. **Хранение данных** - хеширование паролей (bcrypt), шифрование 7. **HTTPS** - обязательное использование для передачи данных 8. **Защита API** - лимиты запросов, JWT аутентификация 9. **Заголовки безопасности**: ``` X-Content-Type-Options: nosniff X-XSS-Protection: 1; mode=block ```
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы