Встречается на собеседованиях • сегодня
Какие знаешь уязвимости внутри браузеров
1. **XSS (Cross-Site Scripting)** – внедрение вредоносного кода в страницу.
Пример:
```html
```
Защита: экранирование данных (`textContent` вместо `innerHTML`), CSP.
2. **CSRF (Cross-Site Request Forgery)** – выполнение действий от имени пользователя без его ведома.
Защита: токены CSRF, SameSite cookies.
3. **Clickjacking** – обман пользователя для клика по скрытому элементу.
Защита: заголовок `X-Frame-Options: DENY`.
4. **CORS Misconfiguration** – неправильная настройка CORS, позволяющая доступ к данным с других доменов.
Защита: точные `Access-Control-Allow-Origin`, валидация Origin.
5. **Local Storage/Session Storage Hijacking** – кража данных через XSS.
Защита: не хранить чувствительные данные, использовать HttpOnly cookies.
6. **Web Cache Poisoning** – подмена кешируемых ресурсов.
Защита: валидация заголовков, отключение кеша для критичных данных.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы