
Bezpieczeństwo i Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1Czym jest SQL injection i jak ta podatność wpływa na bezpieczeństwo aplikacji webowych?
Czym jest SQL injection i jak ta podatność wpływa na bezpieczeństwo aplikacji webowych?
Odpowiedź
SQL injection to atak polegający na wstrzyknięciu złośliwego kodu SQL do danych wejściowych aplikacji w celu manipulowania zapytaniami do bazy danych. Umożliwia nieautoryzowany dostęp, modyfikację lub usunięcie danych. W ASP.NET Core stosowanie zapytań parametryzowanych lub Entity Framework chroni przed tym krytycznym zagrożeniem z OWASP Top 10.
2Czym jest Cross-Site Scripting (XSS) i jakie są jego główne typy?
Czym jest Cross-Site Scripting (XSS) i jakie są jego główne typy?
Odpowiedź
XSS to podatność umożliwiająca atakującym wstrzykiwanie złośliwego kodu JavaScript do stron internetowych. Trzy główne typy to: stored XSS (dane trwałe), reflected XSS (dane przejściowe) oraz XSS oparty na DOM (manipulacja po stronie klienta). W ASP.NET Core kodowanie danych wyjściowych i stosowanie Content Security Policy zapobiega tym atakom.
3Czym jest atak CSRF (Cross-Site Request Forgery) i jak mu zapobiegać w ASP.NET Core?
Czym jest atak CSRF (Cross-Site Request Forgery) i jak mu zapobiegać w ASP.NET Core?
Odpowiedź
CSRF to atak, w którym uwierzytelniony użytkownik zostaje podstępem nakłoniony do wykonania niezamierzonych działań na stronie internetowej. Atakujący zmusza przeglądarkę do wysyłania uwierzytelnionych żądań do witryny docelowej. ASP.NET Core zapobiega CSRF za pomocą tokenów anti-forgery (AntiForgeryToken), walidując nagłówki origin i Referer oraz używając cookies SameSite.
Jakie są trzy główne mechanizmy kontroli bezpieczeństwa w OWASP Top 10?
Jaka jest różnica między uwierzytelnianiem a autoryzacją w .NET?
+21 pytań z rozmów
Inne tematy rekrutacyjne .NET
Podstawy C#
LINQ & Delegates
Podstawy języka C#
Podstawy ASP.NET Core
Cykl życia żądania w ASP.NET Core
Configuration & Settings
Cykl życia aplikacji
Dependency Injection
Entity Framework Core
Minimal APIs
Tworzenie Web API
Async w ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Serializacja JSON
Entity Framework Core zaawansowany
Zaawansowane funkcje C#
Clean Architecture
Logging, Monitoring & Observability
Testy jednostkowe & xUnit
Testy integracyjne
Docker & Containerization
Zarządzanie pakietami NuGet
Memory Management & GC
Programowanie reaktywne
Async/await i wzorce
.NET Design Patterns
Optymalizacja wydajności
SignalR i czas rzeczywisty
Architektura Mikroserwisów
Opanuj .NET na następną rozmowę
Uzyskaj dostęp do wszystkich pytań, flashcards, testów technicznych, ćwiczeń code review i symulatorów rozmów.
Zacznij za darmo