
ความปลอดภัยและ Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1SQL injection คืออะไรและช่องโหว่นี้ส่งผลต่อความปลอดภัยของเว็บแอปพลิเคชันอย่างไร?
SQL injection คืออะไรและช่องโหว่นี้ส่งผลต่อความปลอดภัยของเว็บแอปพลิเคชันอย่างไร?
คำตอบ
SQL injection คือการโจมตีที่มีการแทรกโค้ด SQL ที่เป็นอันตรายลงในอินพุตของแอปพลิเคชันเพื่อจัดการกับคำสั่งสอบถามฐานข้อมูล ทำให้สามารถเข้าถึง แก้ไข หรือลบข้อมูลโดยไม่ได้รับอนุญาต ใน ASP.NET Core การใช้คำสั่งสอบถามแบบพารามิเตอร์หรือ Entity Framework ช่วยป้องกันภัยคุกคามร้ายแรงนี้ใน OWASP Top 10
2Cross-Site Scripting (XSS) คืออะไรและมีประเภทหลักอะไรบ้าง?
Cross-Site Scripting (XSS) คืออะไรและมีประเภทหลักอะไรบ้าง?
คำตอบ
XSS เป็นช่องโหว่ที่ช่วยให้ผู้โจมตีสามารถแทรกโค้ด JavaScript ที่เป็นอันตรายลงในหน้าเว็บได้ ประเภทหลักสามแบบคือ stored XSS (ข้อมูลถาวร), reflected XSS (ข้อมูลชั่วคราว) และ DOM-based XSS (การจัดการฝั่งไคลเอนต์) ใน ASP.NET Core การเข้ารหัสเอาต์พุตและการใช้ Content Security Policy ช่วยป้องกันการโจมตีเหล่านี้
3การโจมตี CSRF (Cross-Site Request Forgery) คืออะไรและจะป้องกันได้อย่างไรใน ASP.NET Core?
การโจมตี CSRF (Cross-Site Request Forgery) คืออะไรและจะป้องกันได้อย่างไรใน ASP.NET Core?
คำตอบ
CSRF คือการโจมตีที่ผู้ใช้ที่ผ่านการยืนยันตัวตนถูกหลอกให้ดำเนินการที่ไม่ตั้งใจบนเว็บไซต์ ผู้โจมตีบังคับให้เบราว์เซอร์ส่งคำขอที่ผ่านการยืนยันตัวตนไปยังเว็บไซต์เป้าหมาย ASP.NET Core ป้องกัน CSRF ด้วยโทเค็น anti-forgery (AntiForgeryToken) ด้วยการตรวจสอบ header origin และ Referer และใช้ cookies SameSite
การควบคุมความปลอดภัยหลักสามอันดับใน OWASP Top 10 คืออะไร?
ความแตกต่างระหว่างการยืนยันตัวตนและการให้สิทธิ์ใน .NET คืออะไร?
+21 คำถามสัมภาษณ์
หัวข้อสัมภาษณ์ .NET อื่นๆ
พื้นฐาน C#
LINQ & Delegates
พื้นฐานสำคัญของภาษา C#
พื้นฐาน ASP.NET Core
วงจรชีวิตของ request ใน ASP.NET Core
Configuration & Settings
วงจรชีวิตของแอปพลิเคชัน
Dependency Injection
Entity Framework Core
Minimal APIs
การพัฒนา Web API
Async ใน ASP.NET Core
Authentication & Authorization
HttpClient & Networking
การซีเรียลไลซ์ JSON
Entity Framework Core ขั้นสูง
ฟีเจอร์ขั้นสูงของ C#
Clean Architecture
Logging, Monitoring & Observability
Unit Testing และ xUnit
การทดสอบแบบบูรณาการ
Docker & Containerization
การจัดการแพ็กเกจ NuGet
Memory Management & GC
การเขียนโปรแกรมแบบรีแอกทีฟ
Async/await และรูปแบบ
.NET Design Patterns
การเพิ่มประสิทธิภาพการทำงาน
SignalR และเรียลไทม์
สถาปัตยกรรม Microservices
เชี่ยวชาญ .NET สำหรับการสัมภาษณ์ครั้งถัดไป
เข้าถึงคำถามทั้งหมด flashcards แบบทดสอบเทคนิค แบบฝึกหัด code review และตัวจำลองสัมภาษณ์
เริ่มใช้ฟรี