# Sicherheit & Best Practices (.NET) > OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault - 24 Interview-Fragen - Senior - [Interview-Fragen: .NET](https://sharpskill.dev/de/technologies/dotnet/interviewfragen.md) ## 1. Was ist SQL injection und wie wirkt sich diese Schwachstelle auf die Sicherheit von Webanwendungen aus? **Antwort** SQL injection ist ein Angriff, bei dem bösartiger SQL-Code in Anwendungseingaben eingefügt wird, um Datenbankabfragen zu manipulieren. Er ermöglicht den unbefugten Zugriff auf, die Änderung oder das Löschen von Daten. In ASP.NET Core schützt die Verwendung parametrisierter Abfragen oder von Entity Framework vor dieser kritischen OWASP-Top-10-Bedrohung. ## 2. Was ist Cross-Site Scripting (XSS) und welche Haupttypen gibt es? **Antwort** XSS ist eine Schwachstelle, die es Angreifern ermöglicht, bösartigen JavaScript-Code in Webseiten einzuschleusen. Die drei Haupttypen sind: stored XSS (persistente Daten), reflected XSS (flüchtige Daten) und DOM-basiertes XSS (clientseitige Manipulation). In ASP.NET Core verhindern das Codieren der Ausgabe und die Verwendung der Content Security Policy diese Angriffe. ## 3. Was ist ein CSRF-Angriff (Cross-Site Request Forgery) und wie verhindert man ihn in ASP.NET Core? **Antwort** CSRF ist ein Angriff, bei dem ein authentifizierter Benutzer dazu verleitet wird, unbeabsichtigte Aktionen auf einer Website auszuführen. Der Angreifer zwingt den Browser, authentifizierte Anfragen an die Zielseite zu senden. ASP.NET Core verhindert CSRF mit Anti-Forgery-Tokens (AntiForgeryToken), durch Validierung der origin- und Referer-Header sowie durch die Verwendung von SameSite cookies. ## 21 weitere Fragen verfügbar - Was sind die drei wichtigsten Sicherheitskontrollen in den OWASP Top 10? - Was ist der Unterschied zwischen Authentifizierung und Autorisierung in .NET? Kostenlos registrieren: https://sharpskill.dev/de/login ## Weitere .NET-Interviewthemen - [C#-Grundlagen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-basics.md): 25 Fragen, Junior - [LINQ & Delegates](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-linq-delegates.md): 20 Fragen, Junior - [C#-Sprachgrundlagen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-language-essentials.md): 15 Fragen, Junior - [ASP.NET Core Grundlagen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/aspnet-core-fundamentals.md): 18 Fragen, Junior - [ASP.NET Core Request-Lebenszyklus](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/aspnet-core-request-lifecycle.md): 20 Fragen, Junior - [Configuration & Settings](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/configuration-settings.md): 20 Fragen, Junior - [Anwendungslebenszyklus](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/application-lifecycle.md): 20 Fragen, Junior - [Dependency Injection](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/dependency-injection.md): 24 Fragen, Mid-Level - [Entity Framework Core](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/entity-framework-core.md): 25 Fragen, Mid-Level - [Minimal APIs](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/minimal-apis.md): 18 Fragen, Mid-Level - [Web-API-Entwicklung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/web-api-development.md): 22 Fragen, Mid-Level - [Async in ASP.NET Core](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/async-aspnet-core.md): 20 Fragen, Mid-Level - [Authentication & Authorization](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/authentication-authorization.md): 18 Fragen, Mid-Level - [HttpClient & Networking](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/httpclient-networking.md): 20 Fragen, Mid-Level - [JSON-Serialisierung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/json-serialization.md): 20 Fragen, Mid-Level - [Entity Framework Core fortgeschritten](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/ef-core-advanced.md): 25 Fragen, Mid-Level - [Erweiterte C#-Funktionen](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/csharp-advanced-features.md): 20 Fragen, Mid-Level - [Clean Architecture](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/clean-architecture.md): 20 Fragen, Mid-Level - [Logging, Monitoring & Observability](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/logging-monitoring.md): 22 Fragen, Mid-Level - [Unit-Tests & xUnit](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/unit-testing-xunit.md): 20 Fragen, Mid-Level - [Integrationstests](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/integration-testing.md): 18 Fragen, Mid-Level - [Docker & Containerization](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/docker-containerization.md): 16 Fragen, Mid-Level - [NuGet Package Management](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/nuget-package-management.md): 16 Fragen, Mid-Level - [Memory Management & GC](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/memory-management-gc.md): 22 Fragen, Senior - [Reaktive Programmierung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/reactive-programming.md): 24 Fragen, Senior - [Async/await & Patterns](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/async-await-patterns.md): 26 Fragen, Senior - [.NET Design Patterns](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/dotnet-design-patterns.md): 24 Fragen, Senior - [Performance-Optimierung](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/performance-optimization.md): 22 Fragen, Senior - [SignalR & Echtzeit](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/signalr-realtime.md): 22 Fragen, Senior - [Microservices-Architektur](https://sharpskill.dev/de/technologies/dotnet/interviewfragen/microservices-architecture.md): 25 Fragen, Senior --- Source: SharpSkill (https://sharpskill.dev), tech interview preparation for your real stack. HTML version of this page: https://sharpskill.dev/de/technologies/dotnet/interviewfragen/security-best-practices