Встречается на собеседованиях • сегодня

Какие знаешь уязвимости

  1. XSS (Cross-Site Scripting) — внедрение вредоносного кода в страницу.
    Пример:

    javascript
    // Уязвимый код
    document.getElementById('output').innerHTML = userInput;

    Защита: экранирование (textContent), CSP, санитизация (DOMPurify).

  2. CSRF (Cross-Site Request Forgery) — выполнение действий от имени пользователя без его ведома.
    Защита: CSRF-токены, SameSite cookies.

  1. CORS Misconfiguration — неправильная настройка заголовков CORS, позволяющая доступ с любых доменов.
    Пример уязвимости:

    http
    Access-Control-Allow-Origin: *
  2. Инъекции (SQL, NoSQL, Template) — передача небезопасных данных в запросы.
    Пример (NoSQL):

    javascript
    // Уязвимый запрос
    db.users.find({ login: req.body.login });
  3. Утечка данных — например, через console.log, хранение токенов в localStorage.

  4. Clickjacking — наложение прозрачного iframe на кнопки для скрытого клика.
    Защита: заголовок X-Frame-Options: DENY.

  5. Небезопасные зависимости — использование устаревших пакетов с уязвимостями (проверка через npm audit).

Всегда: валидация, экранирование, HTTPS, принцип минимальных привилегий.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы