Встречается на собеседованиях • сегодня

Работал ли с уязвимостями

Да, работал с основными уязвимостями веб-приложений: XSS, CSRF, SQL-инъекции. Для защиты от XSS использую санитизацию данных (DOMPurify) и экранирование. От CSRF — CSRF-токены и SameSite cookies. Пример защиты от XSS: ```javascript import DOMPurify from 'dompurify'; const userInput = ''; const clean = DOMPurify.sanitize(userInput); // Очистка HTML ``` Также важно: - Хранить токены в HttpOnly cookies - Использовать CSP (Content Security Policy) - Валидировать данные на сервере - Ограничивать права CORS Слежу за обновлениями OWASP Top 10 и применяю рекомендации.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы