Что такое SOP — Same-Origin Policy?
Политика одного источника в браузере: что входит в origin, какие межсайтовые действия ограничиваются и почему SOP не заменяет защиту от CSRF.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Политика одного источника в браузере: что входит в origin, какие межсайтовые действия ограничиваются и почему SOP не заменяет защиту от CSRF.
Читать ответКак управление назначением серверного запроса нарушает границу доверия и какие уровни защиты нужны для URL, DNS, перенаправлений и исходящего трафика.
Читать ответУровни привилегий x86, разделение ядра и приложений и причины, по которым права root, VMX root и уровни ARM нельзя считать одним механизмом.
Читать ответПочему отраженный характер данных и клиентское место обработки — разные признаки XSS, как они пересекаются и как выбирать защиту по контексту.
Читать ответКак распознавать попытки обманом получить данные или действие, проверять обращения по независимому каналу и сочетать личную осторожность с технической защитой.
Читать ответРазница между потенциальным неблагоприятным событием, слабостью защиты и оценкой вероятности и последствий для конкретного объекта.
Читать ответКак повышенные полномочия меняют риск для данных и системы Android и почему root не означает автоматическое отключение SELinux и всех аппаратных защит.
Читать ответЧто проверяют статический, динамический и компонентный анализ, какие у каждого ограничения и почему результаты требуют проверки и приоритизации.
Читать ответ