Reflected XSS: скрипт в URL параметре, отражается в ответе и выполняется. Требует перехода жертвы по вредоносной ссылке. https://site.com/search?q=. Stored (Persistent) XSS: скрипт сохраняется в базе (комментарий, профиль) и выполняется у всех кто открывает страницу. Наиболее опасный. DOM-based XSS: JavaScript читает данные из URL/document.location и вставляет в DOM без отправки на сервер. Обходит серверную фильтрацию. Тестируем: все поля ввода, URL параметры, Headers.
Какие виды XSS существуют и чем отличаются?
Senior
401 просмотровAFK Offer AI
Напишите тест для pagination: проверьте что GET /api/products?page=1&limit=10 возвращает правильную структуру (items массив, total, has_next_page), и что page=2 возвращает следующие элементы.