
Sicherheit & Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1Was ist SQL injection und wie wirkt sich diese Schwachstelle auf die Sicherheit von Webanwendungen aus?
Was ist SQL injection und wie wirkt sich diese Schwachstelle auf die Sicherheit von Webanwendungen aus?
Antwort
SQL injection ist ein Angriff, bei dem bösartiger SQL-Code in Anwendungseingaben eingefügt wird, um Datenbankabfragen zu manipulieren. Er ermöglicht den unbefugten Zugriff auf, die Änderung oder das Löschen von Daten. In ASP.NET Core schützt die Verwendung parametrisierter Abfragen oder von Entity Framework vor dieser kritischen OWASP-Top-10-Bedrohung.
2Was ist Cross-Site Scripting (XSS) und welche Haupttypen gibt es?
Was ist Cross-Site Scripting (XSS) und welche Haupttypen gibt es?
Antwort
XSS ist eine Schwachstelle, die es Angreifern ermöglicht, bösartigen JavaScript-Code in Webseiten einzuschleusen. Die drei Haupttypen sind: stored XSS (persistente Daten), reflected XSS (flüchtige Daten) und DOM-basiertes XSS (clientseitige Manipulation). In ASP.NET Core verhindern das Codieren der Ausgabe und die Verwendung der Content Security Policy diese Angriffe.
3Was ist ein CSRF-Angriff (Cross-Site Request Forgery) und wie verhindert man ihn in ASP.NET Core?
Was ist ein CSRF-Angriff (Cross-Site Request Forgery) und wie verhindert man ihn in ASP.NET Core?
Antwort
CSRF ist ein Angriff, bei dem ein authentifizierter Benutzer dazu verleitet wird, unbeabsichtigte Aktionen auf einer Website auszuführen. Der Angreifer zwingt den Browser, authentifizierte Anfragen an die Zielseite zu senden. ASP.NET Core verhindert CSRF mit Anti-Forgery-Tokens (AntiForgeryToken), durch Validierung der origin- und Referer-Header sowie durch die Verwendung von SameSite cookies.
Was sind die drei wichtigsten Sicherheitskontrollen in den OWASP Top 10?
Was ist der Unterschied zwischen Authentifizierung und Autorisierung in .NET?
+21 Interview-Fragen
Weitere .NET-Interviewthemen
C#-Grundlagen
LINQ & Delegates
C#-Sprachgrundlagen
ASP.NET Core Grundlagen
ASP.NET Core Request-Lebenszyklus
Configuration & Settings
Anwendungslebenszyklus
Dependency Injection
Entity Framework Core
Minimal APIs
Web-API-Entwicklung
Async in ASP.NET Core
Authentication & Authorization
HttpClient & Networking
JSON-Serialisierung
Entity Framework Core fortgeschritten
Erweiterte C#-Funktionen
Clean Architecture
Logging, Monitoring & Observability
Unit-Tests & xUnit
Integrationstests
Docker & Containerization
NuGet Package Management
Memory Management & GC
Reaktive Programmierung
Async/await & Patterns
.NET Design Patterns
Performance-Optimierung
SignalR & Echtzeit
Microservices-Architektur
Meistere .NET für dein nächstes Interview
Zugang zu allen Fragen, Flashcards, technischen Tests, Code-Review-Übungen und Interview-Simulatoren.
Kostenlos starten