.NET

Bezpieczeństwo i Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 pytań z rozmów·
Senior
1

Czym jest SQL injection i jak ta podatność wpływa na bezpieczeństwo aplikacji webowych?

Odpowiedź

SQL injection to atak polegający na wstrzyknięciu złośliwego kodu SQL do danych wejściowych aplikacji w celu manipulowania zapytaniami do bazy danych. Umożliwia nieautoryzowany dostęp, modyfikację lub usunięcie danych. W ASP.NET Core stosowanie zapytań parametryzowanych lub Entity Framework chroni przed tym krytycznym zagrożeniem z OWASP Top 10.

2

Czym jest Cross-Site Scripting (XSS) i jakie są jego główne typy?

Odpowiedź

XSS to podatność umożliwiająca atakującym wstrzykiwanie złośliwego kodu JavaScript do stron internetowych. Trzy główne typy to: stored XSS (dane trwałe), reflected XSS (dane przejściowe) oraz XSS oparty na DOM (manipulacja po stronie klienta). W ASP.NET Core kodowanie danych wyjściowych i stosowanie Content Security Policy zapobiega tym atakom.

3

Czym jest atak CSRF (Cross-Site Request Forgery) i jak mu zapobiegać w ASP.NET Core?

Odpowiedź

CSRF to atak, w którym uwierzytelniony użytkownik zostaje podstępem nakłoniony do wykonania niezamierzonych działań na stronie internetowej. Atakujący zmusza przeglądarkę do wysyłania uwierzytelnionych żądań do witryny docelowej. ASP.NET Core zapobiega CSRF za pomocą tokenów anti-forgery (AntiForgeryToken), walidując nagłówki origin i Referer oraz używając cookies SameSite.

4

Jakie są trzy główne mechanizmy kontroli bezpieczeństwa w OWASP Top 10?

5

Jaka jest różnica między uwierzytelnianiem a autoryzacją w .NET?

+21 pytań z rozmów

Opanuj .NET na następną rozmowę

Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.

Zacznij za darmo