Встречается на 1% собеседований по Python

Какие знаешь виды атак

SQL-инъекция – внедрение вредоносного SQL-кода через пользовательский ввод.

python
# Уязвимый код
query = f"SELECT * FROM users WHERE username = '{username}' AND password = '{password}'"

XSS (Cross-Site Scripting) – выполнение стороннего JS-кода на странице.

python
# Пример уязвимости в Flask
@app.route('/search')
def search():
    query = request.args.get('q')
    return f"Результаты поиска: {query}"  # Уязвимо, если query содержит <script>

CSRF (Cross-Site Request Forgery) – подделка запросов от имени пользователя.
Защита: токены CSRF в формах.

DoS/DDoS – перегрузка сервера запросами.
Пример: ботнет, отправляющий тысячи запросов в секунду.

MITM (Man-in-the-Middle) – перехват трафика между клиентом и сервером.
Защита: HTTPS, сертификаты.

Инъекция кода – выполнение произвольного кода через уязвимости (например, eval()).

python
# Опасный пример
user_input = "os.system('rm -rf /')"
eval(user_input)  # Катастрофа!

Фишинг – социальная атака через поддельные сайты/письма.

Профилактика: валидация ввода, ORM, HTTPS, CSP-заголовки, лимиты запросов.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы