Встречается на собеседованиях • сегодня

Какой вектор атаки для XSS

XSS (Cross-Site Scripting) — это уязвимость, позволяющая злоценному скрипту выполняться в браузере жертвы. Основные векторы: 1. **Reflected XSS** — скрипт встраивается в URL и отражается сервером без фильтрации. Пример: `http://site.com/search?q=` 2. **Stored XSS** — вредоносный код сохраняется на сервере (например, в комментариях) и выполняется при загрузке страницы. Пример: `` 3. **DOM-based XSS** — атака через манипуляции с DOM без участия сервера. Пример: ```javascript document.write(location.hash.slice(1)); // # ``` **Защита**: экранирование данных (HTML, JS, URL), CSP, HttpOnly-куки, санитайзинг через DOMPurify.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы