.NET

Bảo mật & Best Practices

OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault

24 câu hỏi phỏng vấn·
Senior
1

SQL injection là gì và lỗ hổng này ảnh hưởng đến bảo mật ứng dụng web như thế nào?

Câu trả lời

SQL injection là một cuộc tấn công trong đó mã SQL độc hại được chèn vào các đầu vào của ứng dụng để thao túng các truy vấn cơ sở dữ liệu. Nó cho phép truy cập, sửa đổi hoặc xóa dữ liệu trái phép. Trong ASP.NET Core, việc sử dụng truy vấn có tham số hoặc Entity Framework giúp bảo vệ khỏi mối đe dọa nghiêm trọng này trong OWASP Top 10.

2

Cross-Site Scripting (XSS) là gì và các loại chính của nó là gì?

Câu trả lời

XSS là một lỗ hổng cho phép kẻ tấn công chèn mã JavaScript độc hại vào các trang web. Ba loại chính là: stored XSS (dữ liệu lâu dài), reflected XSS (dữ liệu tạm thời) và DOM-based XSS (thao túng phía client). Trong ASP.NET Core, việc mã hóa đầu ra và sử dụng Content Security Policy giúp ngăn chặn các cuộc tấn công này.

3

Tấn công CSRF (Cross-Site Request Forgery) là gì và làm thế nào để ngăn chặn nó trong ASP.NET Core?

Câu trả lời

CSRF là một cuộc tấn công trong đó người dùng đã xác thực bị lừa thực hiện các hành động không mong muốn trên một trang web. Kẻ tấn công buộc trình duyệt gửi các yêu cầu đã xác thực đến trang đích. ASP.NET Core ngăn chặn CSRF bằng token anti-forgery (AntiForgeryToken), bằng cách xác thực header origin và Referer, và sử dụng cookies SameSite.

4

Ba kiểm soát bảo mật chính trong OWASP Top 10 là gì?

5

Sự khác biệt giữa xác thực và phân quyền trong .NET là gì?

+21 câu hỏi phỏng vấn

Nắm vững .NET cho lần phỏng vấn tiếp theo

Truy cập tất cả câu hỏi, flashcards, bài kiểm tra kỹ thuật, bài tập code review và mô phỏng phỏng vấn.

Bắt đầu miễn phí