Встречается на собеседованиях • сегодня

Какие методы используются для защиты от уязвимостей

В Python для защиты от уязвимостей применяют несколько ключевых методов:

  1. Валидация и санитизация ввода – проверка и очистка пользовательских данных перед обработкой:
python
import re
def sanitize_input(input_str):
    return re.sub(r'[^a-zA-Z0-9]', '', input_str)
  1. Использование ORM или параметризованных запросов для защиты от SQL-инъекций:
python
cursor.execute("SELECT * FROM users WHERE username = %s", (username,))
  1. Экранирование HTML/JS (например, с помощью html.escape()):
python
import html
safe_output = html.escape(user_input)
  1. Хеширование паролей с солью:
python
import hashlib, os
salt = os.urandom(32)
hashed = hashlib.pbkdf2_hmac('sha256', password.encode(), salt, 100000)
  1. HTTPS и безопасные куки (флаги Secure, HttpOnly)

  2. Ограничение прав (принцип минимальных привилегий)

  3. Регулярное обновление зависимостей (pip-audit, safety)

  4. CSRF-токены для веб-форм

  5. Логирование и мониторинг для обнаружения атак

  6. Статический анализ кода (bandit, pylint)

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы