
Güvenlik ve Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1SQL injection nedir ve bu güvenlik açığı web uygulamalarının güvenliğini nasıl etkiler?
SQL injection nedir ve bu güvenlik açığı web uygulamalarının güvenliğini nasıl etkiler?
Cevap
SQL injection, veritabanı sorgularını manipüle etmek için uygulama girdilerine kötü amaçlı SQL kodunun eklendiği bir saldırıdır. Verilere yetkisiz erişim, değiştirme veya silme imkânı sağlar. ASP.NET Core'da parametreli sorgular veya Entity Framework kullanmak, bu kritik OWASP Top 10 tehdidine karşı koruma sağlar.
2Cross-Site Scripting (XSS) nedir ve başlıca türleri nelerdir?
Cross-Site Scripting (XSS) nedir ve başlıca türleri nelerdir?
Cevap
XSS, saldırganların web sayfalarına kötü amaçlı JavaScript kodu enjekte etmesine olanak tanıyan bir güvenlik açığıdır. Üç ana türü şunlardır: stored XSS (kalıcı veriler), reflected XSS (geçici veriler) ve DOM tabanlı XSS (istemci tarafı manipülasyonu). ASP.NET Core'da çıktıyı kodlamak ve Content Security Policy kullanmak bu saldırıları önler.
3CSRF (Cross-Site Request Forgery) saldırısı nedir ve ASP.NET Core'da nasıl önlenir?
CSRF (Cross-Site Request Forgery) saldırısı nedir ve ASP.NET Core'da nasıl önlenir?
Cevap
CSRF, kimliği doğrulanmış bir kullanıcının bir web sitesinde istenmeyen eylemler gerçekleştirmesi için kandırıldığı bir saldırıdır. Saldırgan, tarayıcıyı hedef siteye kimliği doğrulanmış istekler göndermeye zorlar. ASP.NET Core, anti-forgery token'ları (AntiForgeryToken) ile, origin ve Referer header'larını doğrulayarak ve SameSite cookies kullanarak CSRF'yi önler.
OWASP Top 10'daki üç ana güvenlik kontrolü nelerdir?
.NET'te kimlik doğrulama ile yetkilendirme arasındaki fark nedir?
+21 mülakat soruları
Diğer .NET mülakat konuları
C# Temelleri
LINQ & Delegates
C# Dil Temelleri
ASP.NET Core Temelleri
ASP.NET Core İstek Yaşam Döngüsü
Configuration & Settings
Uygulama Yaşam Döngüsü
Dependency Injection
Entity Framework Core
Minimal APIs
Web API Geliştirme
ASP.NET Core'da Async
Authentication & Authorization
HttpClient & Networking
JSON Serileştirme
Entity Framework Core İleri Düzey
C# Gelişmiş Özellikleri
Clean Architecture
Logging, Monitoring & Observability
Birim Testleri & xUnit
Entegrasyon Testleri
Docker & Containerization
NuGet Paket Yönetimi
Memory Management & GC
Reaktif programlama
Async/await & Desenler
.NET Tasarım Desenleri
Performans Optimizasyonu
SignalR ve Gerçek Zamanlı
Microservices Mimarisi
Bir sonraki mülakatın için .NET'de uzmanlaş
Tüm sorulara, flashcards'a, teknik testlere, code review alıştırmalarına ve mülakat simülatörlerine eriş.
Ücretsiz başla