Встречается на 1% собеседований по Python
Какие знаешь виды атак
SQL-инъекция – внедрение вредоносного SQL-кода через пользовательский ввод.
python
# Уязвимый код
query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"XSS (Cross-Site Scripting) – выполнение стороннего JS-кода на странице.
python
# Пример уязвимости в Flask
@app.route('/search')
def search():
query = request.args.get('q')
return f"Результаты поиска: {query}" # Уязвимо, если query содержит <script>CSRF (Cross-Site Request Forgery) – подделка запросов от имени пользователя.
Защита: токены CSRF в формах.
DoS/DDoS – перегрузка сервера запросами.
Пример: ботнет, отправляющий тысячи запросов в секунду.
MITM (Man-in-the-Middle) – перехват трафика между клиентом и сервером.
Защита: HTTPS, сертификаты.
Инъекция кода – выполнение произвольного кода через уязвимости (например, eval()).
python
# Опасный пример
user_input = "os.system('rm -rf /')"
eval(user_input) # Катастрофа!Фишинг – социальная атака через поддельные сайты/письма.
Профилактика: валидация ввода, ORM, HTTPS, CSP-заголовки, лимиты запросов.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
Похожие вопросы
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы