Встречается на собеседованиях • сегодня
Какие знаешь уязвимости сети
1. **XSS (Cross-Site Scripting)**
Внедрение вредоносного кода в страницу, который выполняется в браузере пользователя.
Пример:
```html
```
Защита: экранирование данных (`textContent` вместо `innerHTML`), CSP.
2. **CSRF (Cross-Site Request Forgery)**
Злоумышленник заставляет пользователя выполнить действия без его ведома.
Защита: токены CSRF, SameSite cookies.
3. **CORS Misconfiguration**
Неправильная настройка CORS позволяет сторонним сайтам получать данные.
Пример уязвимости:
```http
Access-Control-Allow-Origin: *
```
4. **Clickjacking**
Наложение скрытых элементов на кнопки/формы для обмана пользователя.
Защита: `X-Frame-Options: DENY`.
5. **Man-in-the-Middle (MITM)**
Перехват данных между клиентом и сервером.
Защита: HTTPS, HSTS.
6. **DDoS**
Перегрузка сервера запросами.
Защита: ограничение запросов, CDN.
7. **SQL-инъекции**
Актуальны для backend, но могут затрагивать фронт, если данные не валидируются.
Защита: параметризованные запросы, ORM.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы