Встречается на собеседованиях • сегодня

Какие знаешь уязвимости внутри браузеров

1. **XSS (Cross-Site Scripting)** – внедрение вредоносного кода в страницу. Пример: ```html ``` Защита: экранирование данных (`textContent` вместо `innerHTML`), CSP. 2. **CSRF (Cross-Site Request Forgery)** – выполнение действий от имени пользователя без его ведома. Защита: токены CSRF, SameSite cookies. 3. **Clickjacking** – обман пользователя для клика по скрытому элементу. Защита: заголовок `X-Frame-Options: DENY`. 4. **CORS Misconfiguration** – неправильная настройка CORS, позволяющая доступ к данным с других доменов. Защита: точные `Access-Control-Allow-Origin`, валидация Origin. 5. **Local Storage/Session Storage Hijacking** – кража данных через XSS. Защита: не хранить чувствительные данные, использовать HttpOnly cookies. 6. **Web Cache Poisoning** – подмена кешируемых ресурсов. Защита: валидация заголовков, отключение кеша для критичных данных.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы