Встречается на собеседованиях • сегодня

Что такое site scripting

XSS (Cross-Site Scripting) — это уязвимость веб-приложений, позволяющая злоумышленнику внедрять вредоносный код (обычно JavaScript) в страницы, просматриваемые другими пользователями. **Типы XSS:** 1. **Reflected (отражённый)** — код внедряется через параметры URL и выполняется сразу. 2. **Stored (постоянный)** — вредоносный скрипт сохраняется на сервере (например, в комментариях). 3. **DOM-based** — атака происходит на стороне клиента без отправки данных на сервер. **Пример уязвимого кода (Flask):** ```python from flask import Flask, request, render_template_string app = Flask(__name__) @app.route('/') def home(): name = request.args.get('name', 'Guest') return render_template_string(f"

Hello, {name}!

") ``` Если передать `?name=`, выполнится JS-код. **Защита:** - Экранирование данных (например, `escape()` в Jinja2). - Использование Content Security Policy (CSP). - Валидация и санитизация ввода.
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы