Встречается на собеседованиях • сегодня
Какой вектор атаки для XSS
XSS (Cross-Site Scripting) — это уязвимость, позволяющая злоценному скрипту выполняться в браузере жертвы. Основные векторы:
1. **Reflected XSS** — скрипт встраивается в URL и отражается сервером без фильтрации.
Пример: `http://site.com/search?q=`
2. **Stored XSS** — вредоносный код сохраняется на сервере (например, в комментариях) и выполняется при загрузке страницы.
Пример: `
`
3. **DOM-based XSS** — атака через манипуляции с DOM без участия сервера.
Пример:
```javascript
document.write(location.hash.slice(1)); // #
```
**Защита**: экранирование данных (HTML, JS, URL), CSP, HttpOnly-куки, санитайзинг через DOMPurify.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы