Reflected XSS: скрипт в URL параметре, отражается в ответе и выполняется. Требует перехода жертвы по вредоносной ссылке. https://site.com/search?q=. Stored (Persistent) XSS: скрипт сохраняется в базе (комментарий, профиль) и выполняется у всех кто открывает страницу. Наиболее опасный. DOM-based XSS: JavaScript читает данные из URL/document.location и вставляет в DOM без отправки на сервер. Обходит серверную фильтрацию. Тестируем: все поля ввода, URL параметры, Headers.
Какие виды XSS существуют и чем отличаются?
Senior
427 просмотровAFK Offer AI
Напишите тесты для обработки ошибок API: 404 для несуществующего ресурса, 400 для невалидных данных, 401 без токена, 403 с токеном без прав. Проверьте структуру error response.