Встречается на собеседованиях • сегодня
Какие знаешь уязвимости в Web
Основные уязвимости в вебе:
1. **XSS (Cross-Site Scripting)** - внедрение вредоносного кода в страницу:
```javascript
// Пример уязвимого кода
const userInput = '';
document.getElementById('content').innerHTML = userInput;
```
*Защита:* Санитизация ввода, использование `textContent` вместо `innerHTML`, CSP-заголовки.
2. **CSRF (Cross-Site Request Forgery)** - выполнение действий от имени пользователя без его ведома.
*Защита:* CSRF-токены, SameSite cookies.
3. **SQL-инъекции** - внедрение SQL-кода через пользовательский ввод.
*Защита:* Подготовленные запросы, ORM.
4. **Небезопасная аутентификация** - слабые пароли, хранение в localStorage.
*Защита:* JWT в HttpOnly cookies, OAuth.
5. **CORS Misconfiguration** - неправильная настройка CORS может открыть доступ к API.
*Защита:* Точная настройка заголовков `Access-Control-Allow-Origin`.
6. **Clickjacking** - обман пользователя для клика по скрытому элементу.
*Защита:* Заголовок `X-Frame-Options: DENY`.
7. **XXE (XML External Entity)** - атака через XML-парсер.
*Защита:* Отключение обработки внешних сущностей.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы