Встречается на собеседованиях • сегодня
Что такое XSS уязвимость
XSS (Cross-Site Scripting) — это уязвимость, позволяющая злоумышленнику внедрить вредоносный код (обычно JavaScript) на страницу, которую видят другие пользователи.
**Типы XSS:**
- **Reflected** — код внедряется через URL (например, параметры запроса).
- **Stored** — вредоносный скрипт сохраняется на сервере (например, в комментариях).
- **DOM-based** — атака происходит на стороне клиента без отправки данных на сервер.
**Пример уязвимого кода:**
```javascript
const userInput = document.getElementById('search').value;
document.write(`Результат: ${userInput}`); // XSS, если ввод содержит
```
**Защита:**
- Экранирование (`textContent` вместо `innerHTML`).
- Использование `Content-Security-Policy (CSP)`.
- Санитизация данных (например, с DOMPurify).
```javascript
// Безопасный вариант
element.textContent = userInput;
```

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы