Встречается на собеседованиях • сегодня
Когда возможны инъекции вредоносного кода
Инъекции возможны при небезопасной обработке пользовательского ввода. Основные сценарии:
1. **XSS (Cross-Site Scripting)** - когда неэкранированный пользовательский ввод попадает в DOM:
```js
// Опасный код
element.innerHTML = userInput; // Может содержать
```
2. **SQL-инъекции** - при формировании SQL-запросов из строковых данных:
```js
// Уязвимый запрос
db.query(`SELECT * FROM users WHERE login = '${userInput}'`);
```
3. **Template Injection** - при динамической генерации шаблонов:
```js
// AngularJS уязвимость
$scope.$eval(userInput);
```
Меры защиты:
- Экранирование (escape) спецсимволов
- Использование параметризованных запросов
- Content Security Policy (CSP)
- Санитизация через DOMPurify
- Ограничение eval(), new Function()

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы