Встречается на собеседованиях • сегодня
Что такое site scripting
XSS (Cross-Site Scripting) — это уязвимость веб-приложений, позволяющая злоумышленнику внедрять вредоносный код (обычно JavaScript) в страницы, просматриваемые другими пользователями.
**Типы XSS:**
1. **Reflected (отражённый)** — код внедряется через параметры URL и выполняется сразу.
2. **Stored (постоянный)** — вредоносный скрипт сохраняется на сервере (например, в комментариях).
3. **DOM-based** — атака происходит на стороне клиента без отправки данных на сервер.
**Пример уязвимого кода (Flask):**
```python
from flask import Flask, request, render_template_string
app = Flask(__name__)
@app.route('/')
def home():
name = request.args.get('name', 'Guest')
return render_template_string(f"
Hello, {name}!
") ``` Если передать `?name=`, выполнится JS-код. **Защита:** - Экранирование данных (например, `escape()` в Jinja2). - Использование Content Security Policy (CSP). - Валидация и санитизация ввода.
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы