
Sicurezza e Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1Cos'è la SQL injection e come questa vulnerabilità influisce sulla sicurezza delle applicazioni web?
Cos'è la SQL injection e come questa vulnerabilità influisce sulla sicurezza delle applicazioni web?
Risposta
La SQL injection è un attacco in cui codice SQL malevolo viene inserito negli input dell'applicazione per manipolare le query del database. Consente l'accesso, la modifica o l'eliminazione non autorizzata dei dati. In ASP.NET Core, l'uso di query parametrizzate o di Entity Framework protegge da questa minaccia critica dell'OWASP Top 10.
2Cos'è il Cross-Site Scripting (XSS) e quali sono i suoi tipi principali?
Cos'è il Cross-Site Scripting (XSS) e quali sono i suoi tipi principali?
Risposta
L'XSS è una vulnerabilità che consente agli aggressori di iniettare codice JavaScript malevolo nelle pagine web. I tre tipi principali sono: l'XSS memorizzato (dati persistenti), l'XSS riflesso (dati transitori) e l'XSS basato sul DOM (manipolazione lato client). In ASP.NET Core, la codifica dell'output e l'uso della Content Security Policy prevengono questi attacchi.
3Cos'è un attacco CSRF (Cross-Site Request Forgery) e come prevenirlo in ASP.NET Core?
Cos'è un attacco CSRF (Cross-Site Request Forgery) e come prevenirlo in ASP.NET Core?
Risposta
Il CSRF è un attacco in cui un utente autenticato viene ingannato per eseguire azioni non intenzionali su un sito web. L'aggressore costringe il browser a inviare richieste autenticate al sito di destinazione. ASP.NET Core previene il CSRF con token anti-forgery (AntiForgeryToken), validando gli header origin e Referer e usando cookies SameSite.
Quali sono i tre principali controlli di sicurezza dell'OWASP Top 10?
Qual è la differenza tra autenticazione e autorizzazione in .NET?
+21 domande da colloquio
Altri argomenti di colloquio .NET
Fondamenti di C#
LINQ & Delegates
Fondamenti del linguaggio C#
Fondamenti di ASP.NET Core
Ciclo di vita delle richieste in ASP.NET Core
Configuration & Settings
Ciclo di vita dell'applicazione
Dependency Injection
Entity Framework Core
Minimal APIs
Sviluppo di Web API
Async in ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Serializzazione JSON
Entity Framework Core avanzato
Funzionalità avanzate di C#
Clean Architecture
Logging, Monitoring & Observability
Test unitari & xUnit
Test di integrazione
Docker & Containerization
Gestione dei pacchetti NuGet
Memory Management & GC
Programmazione reattiva
Async/await & Pattern
.NET Design Patterns
Ottimizzazione delle prestazioni
SignalR e tempo reale
Architettura a Microservizi
Padroneggia .NET per il tuo prossimo colloquio
Accedi a tutte le domande, flashcards, test tecnici, esercizi di code review e simulatori di colloquio.
Inizia gratis