Встречается на собеседованиях • сегодня

Когда возможны инъекции вредоносного кода

Инъекции возможны при небезопасной обработке пользовательского ввода. Основные сценарии: 1. **XSS (Cross-Site Scripting)** - когда неэкранированный пользовательский ввод попадает в DOM: ```js // Опасный код element.innerHTML = userInput; // Может содержать ``` 2. **SQL-инъекции** - при формировании SQL-запросов из строковых данных: ```js // Уязвимый запрос db.query(`SELECT * FROM users WHERE login = '${userInput}'`); ``` 3. **Template Injection** - при динамической генерации шаблонов: ```js // AngularJS уязвимость $scope.$eval(userInput); ``` Меры защиты: - Экранирование (escape) спецсимволов - Использование параметризованных запросов - Content Security Policy (CSP) - Санитизация через DOMPurify - Ограничение eval(), new Function()
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы