Встречается на собеседованиях • сегодня

Какие знаешь уязвимости сети

1. **XSS (Cross-Site Scripting)** Внедрение вредоносного кода в страницу, который выполняется в браузере пользователя. Пример: ```html ``` Защита: экранирование данных (`textContent` вместо `innerHTML`), CSP. 2. **CSRF (Cross-Site Request Forgery)** Злоумышленник заставляет пользователя выполнить действия без его ведома. Защита: токены CSRF, SameSite cookies. 3. **CORS Misconfiguration** Неправильная настройка CORS позволяет сторонним сайтам получать данные. Пример уязвимости: ```http Access-Control-Allow-Origin: * ``` 4. **Clickjacking** Наложение скрытых элементов на кнопки/формы для обмана пользователя. Защита: `X-Frame-Options: DENY`. 5. **Man-in-the-Middle (MITM)** Перехват данных между клиентом и сервером. Защита: HTTPS, HSTS. 6. **DDoS** Перегрузка сервера запросами. Защита: ограничение запросов, CDN. 7. **SQL-инъекции** Актуальны для backend, но могут затрагивать фронт, если данные не валидируются. Защита: параметризованные запросы, ORM.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы