Встречается на 1% собеседований по Python
Какие подходы используются для защиты от инъекций
В Python для защиты от инъекций (SQL, XSS, shell-инъекций) применяют:
- Параметризованные запросы (SQL):
Используйте ORM (Django ORM, SQLAlchemy) — они автоматически экранируют данные.python
cursor.execute("SELECT * FROM users WHERE id = %s", (user_id,))
-
Экранирование HTML (XSS):
pythonfrom markupsafe import escape escaped = escape("<script>alert('XSS')</script>")В шаблонизаторах (Jinja2, Django Templates) экранирование включено по умолчанию.
-
Shell-инъекции:
pythonimport subprocess subprocess.run(["ls", "-l", user_input]) # БезопасноИзбегайте
shell=Trueи передавайте аргументы списком. -
Валидация и санация данных:
Используйте библиотеки (bleachдля HTML,pydanticдля валидации). -
CSP (Content Security Policy) — защита от XSS на уровне браузера.
Ключевое правило: Никогда не доверяйте пользовательскому вводу!

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы