Встречается на собеседованиях • сегодня

Что такое XSS уязвимость

XSS (Cross-Site Scripting) — это уязвимость, позволяющая злоумышленнику внедрить вредоносный код (обычно JavaScript) на страницу, которую видят другие пользователи. **Типы XSS:** - **Reflected** — код внедряется через URL (например, параметры запроса). - **Stored** — вредоносный скрипт сохраняется на сервере (например, в комментариях). - **DOM-based** — атака происходит на стороне клиента без отправки данных на сервер. **Пример уязвимого кода:** ```javascript const userInput = document.getElementById('search').value; document.write(`Результат: ${userInput}`); // XSS, если ввод содержит ``` **Защита:** - Экранирование (`textContent` вместо `innerHTML`). - Использование `Content-Security-Policy (CSP)`. - Санитизация данных (например, с DOMPurify). ```javascript // Безопасный вариант element.textContent = userInput; ```
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы