Встречается на собеседованиях • сегодня
Работал ли с уязвимостями
Да, работал с основными уязвимостями веб-приложений: XSS, CSRF, SQL-инъекции. Для защиты от XSS использую санитизацию данных (DOMPurify) и экранирование. От CSRF — CSRF-токены и SameSite cookies.
Пример защиты от XSS:
```javascript
import DOMPurify from 'dompurify';
const userInput = '';
const clean = DOMPurify.sanitize(userInput); // Очистка HTML
```
Также важно:
- Хранить токены в HttpOnly cookies
- Использовать CSP (Content Security Policy)
- Валидировать данные на сервере
- Ограничивать права CORS
Слежу за обновлениями OWASP Top 10 и применяю рекомендации.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы