
Beveiliging & Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1Wat is SQL injection en hoe beïnvloedt deze kwetsbaarheid de beveiliging van webapplicaties?
Wat is SQL injection en hoe beïnvloedt deze kwetsbaarheid de beveiliging van webapplicaties?
Antwoord
SQL injection is een aanval waarbij kwaadaardige SQL-code in de invoer van een applicatie wordt ingevoegd om databasequery's te manipuleren. Het maakt ongeautoriseerde toegang tot, wijziging of verwijdering van gegevens mogelijk. In ASP.NET Core beschermt het gebruik van geparametriseerde query's of Entity Framework tegen deze kritieke OWASP Top 10-dreiging.
2Wat is Cross-Site Scripting (XSS) en wat zijn de belangrijkste typen?
Wat is Cross-Site Scripting (XSS) en wat zijn de belangrijkste typen?
Antwoord
XSS is een kwetsbaarheid waarmee aanvallers kwaadaardige JavaScript-code in webpagina's kunnen injecteren. De drie belangrijkste typen zijn: stored XSS (persistente gegevens), reflected XSS (tijdelijke gegevens) en DOM-based XSS (manipulatie aan de clientzijde). In ASP.NET Core voorkomen het coderen van uitvoer en het gebruik van Content Security Policy deze aanvallen.
3Wat is een CSRF-aanval (Cross-Site Request Forgery) en hoe voorkom je deze in ASP.NET Core?
Wat is een CSRF-aanval (Cross-Site Request Forgery) en hoe voorkom je deze in ASP.NET Core?
Antwoord
CSRF is een aanval waarbij een geauthenticeerde gebruiker wordt misleid om onbedoelde acties op een website uit te voeren. De aanvaller dwingt de browser om geauthenticeerde verzoeken naar de doelsite te sturen. ASP.NET Core voorkomt CSRF met anti-forgery-tokens (AntiForgeryToken), door de origin- en Referer-headers te valideren en door SameSite cookies te gebruiken.
Wat zijn de drie belangrijkste beveiligingscontroles in de OWASP Top 10?
Wat is het verschil tussen authenticatie en autorisatie in .NET?
+21 gespreksvragen
Andere .NET-sollicitatieonderwerpen
C#-basisbeginselen
LINQ & Delegates
Essentials van de C#-taal
ASP.NET Core-grondbeginselen
Levenscyclus van requests in ASP.NET Core
Configuration & Settings
Levenscyclus van de applicatie
Dependency Injection
Entity Framework Core
Minimal APIs
Web API-ontwikkeling
Async in ASP.NET Core
Authentication & Authorization
HttpClient & Networking
JSON-serialisatie
Entity Framework Core gevorderd
Geavanceerde C#-functies
Clean Architecture
Logging, Monitoring & Observability
Unit Testing & xUnit
Integratietests
Docker & Containerization
NuGet-pakketbeheer
Memory Management & GC
Reactief programmeren
Async/await & Patterns
.NET Design Patterns
Prestatieoptimalisatie
SignalR & realtime
Microservices-architectuur
Beheers .NET voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis