
Безпека та Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1Що таке SQL injection і як ця вразливість впливає на безпеку вебзастосунків?
Що таке SQL injection і як ця вразливість впливає на безпеку вебзастосунків?
Відповідь
SQL injection — це атака, під час якої шкідливий SQL-код вставляється у вхідні дані застосунку для маніпулювання запитами до бази даних. Вона дозволяє несанкціонований доступ, зміну або видалення даних. У ASP.NET Core використання параметризованих запитів або Entity Framework захищає від цієї критичної загрози з OWASP Top 10.
2Що таке Cross-Site Scripting (XSS) і які його основні типи?
Що таке Cross-Site Scripting (XSS) і які його основні типи?
Відповідь
XSS — це вразливість, яка дозволяє зловмисникам впроваджувати шкідливий код JavaScript у вебсторінки. Три основні типи: stored XSS (постійні дані), reflected XSS (тимчасові дані) та XSS на основі DOM (маніпуляція на стороні клієнта). У ASP.NET Core кодування виводу та використання Content Security Policy запобігають цим атакам.
3Що таке атака CSRF (Cross-Site Request Forgery) і як запобігти їй у ASP.NET Core?
Що таке атака CSRF (Cross-Site Request Forgery) і як запобігти їй у ASP.NET Core?
Відповідь
CSRF — це атака, під час якої автентифікованого користувача обманом змушують виконати небажані дії на вебсайті. Зловмисник змушує браузер надсилати автентифіковані запити до цільового сайту. ASP.NET Core запобігає CSRF за допомогою anti-forgery токенів (AntiForgeryToken), перевіряючи заголовки origin і Referer, а також використовуючи SameSite cookies.
Які три основні засоби контролю безпеки в OWASP Top 10?
Яка різниця між автентифікацією та авторизацією в .NET?
+21 питань зі співбесід
Інші теми співбесід .NET
Основи C#
LINQ & Delegates
Основи мови C#
Основи ASP.NET Core
Життєвий цикл запиту в ASP.NET Core
Configuration & Settings
Життєвий цикл застосунку
Dependency Injection
Entity Framework Core
Minimal APIs
Розробка Web API
Async в ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Серіалізація JSON
Entity Framework Core просунутий
Розширені можливості C#
Clean Architecture
Logging, Monitoring & Observability
Модульне тестування та xUnit
Інтеграційні тести
Docker & Containerization
Керування пакетами NuGet
Memory Management & GC
Реактивне програмування
Async/await і патерни
.NET Design Patterns
Оптимізація продуктивності
SignalR і реальний час
Архітектура мікросервісів
Опануй .NET для наступної співбесіди
Отримай доступ до всіх питань, flashcards, технічних тестів, вправ code review та симуляторів співбесід.
Почни безкоштовно