Встречается на собеседованиях • сегодня

Какие знаешь уязвимости в Web

Основные уязвимости в вебе: 1. **XSS (Cross-Site Scripting)** - внедрение вредоносного кода в страницу: ```javascript // Пример уязвимого кода const userInput = ''; document.getElementById('content').innerHTML = userInput; ``` *Защита:* Санитизация ввода, использование `textContent` вместо `innerHTML`, CSP-заголовки. 2. **CSRF (Cross-Site Request Forgery)** - выполнение действий от имени пользователя без его ведома. *Защита:* CSRF-токены, SameSite cookies. 3. **SQL-инъекции** - внедрение SQL-кода через пользовательский ввод. *Защита:* Подготовленные запросы, ORM. 4. **Небезопасная аутентификация** - слабые пароли, хранение в localStorage. *Защита:* JWT в HttpOnly cookies, OAuth. 5. **CORS Misconfiguration** - неправильная настройка CORS может открыть доступ к API. *Защита:* Точная настройка заголовков `Access-Control-Allow-Origin`. 6. **Clickjacking** - обман пользователя для клика по скрытому элементу. *Защита:* Заголовок `X-Frame-Options: DENY`. 7. **XXE (XML External Entity)** - атака через XML-парсер. *Защита:* Отключение обработки внешних сущностей.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы