
Bảo mật & Best Practices
OWASP Top 10, SQL injection, XSS, CSRF, encryption, Data Protection API, rate limiting, User Secrets, Azure Key Vault
1SQL injection là gì và lỗ hổng này ảnh hưởng đến bảo mật ứng dụng web như thế nào?
SQL injection là gì và lỗ hổng này ảnh hưởng đến bảo mật ứng dụng web như thế nào?
Câu trả lời
SQL injection là một cuộc tấn công trong đó mã SQL độc hại được chèn vào các đầu vào của ứng dụng để thao túng các truy vấn cơ sở dữ liệu. Nó cho phép truy cập, sửa đổi hoặc xóa dữ liệu trái phép. Trong ASP.NET Core, việc sử dụng truy vấn có tham số hoặc Entity Framework giúp bảo vệ khỏi mối đe dọa nghiêm trọng này trong OWASP Top 10.
2Cross-Site Scripting (XSS) là gì và các loại chính của nó là gì?
Cross-Site Scripting (XSS) là gì và các loại chính của nó là gì?
Câu trả lời
XSS là một lỗ hổng cho phép kẻ tấn công chèn mã JavaScript độc hại vào các trang web. Ba loại chính là: stored XSS (dữ liệu lâu dài), reflected XSS (dữ liệu tạm thời) và DOM-based XSS (thao túng phía client). Trong ASP.NET Core, việc mã hóa đầu ra và sử dụng Content Security Policy giúp ngăn chặn các cuộc tấn công này.
3Tấn công CSRF (Cross-Site Request Forgery) là gì và làm thế nào để ngăn chặn nó trong ASP.NET Core?
Tấn công CSRF (Cross-Site Request Forgery) là gì và làm thế nào để ngăn chặn nó trong ASP.NET Core?
Câu trả lời
CSRF là một cuộc tấn công trong đó người dùng đã xác thực bị lừa thực hiện các hành động không mong muốn trên một trang web. Kẻ tấn công buộc trình duyệt gửi các yêu cầu đã xác thực đến trang đích. ASP.NET Core ngăn chặn CSRF bằng token anti-forgery (AntiForgeryToken), bằng cách xác thực header origin và Referer, và sử dụng cookies SameSite.
Ba kiểm soát bảo mật chính trong OWASP Top 10 là gì?
Sự khác biệt giữa xác thực và phân quyền trong .NET là gì?
+21 câu hỏi phỏng vấn
Các chủ đề phỏng vấn .NET khác
Cơ bản về C#
LINQ & Delegates
Kiến thức cốt lõi ngôn ngữ C#
Kiến thức cơ bản về ASP.NET Core
Vòng đời request trong ASP.NET Core
Configuration & Settings
Vòng đời ứng dụng
Dependency Injection
Entity Framework Core
Minimal APIs
Phát triển Web API
Async trong ASP.NET Core
Authentication & Authorization
HttpClient & Networking
Tuần tự hóa JSON
Entity Framework Core nâng cao
Các tính năng nâng cao của C#
Clean Architecture
Logging, Monitoring & Observability
Kiểm thử đơn vị & xUnit
Kiểm thử tích hợp
Docker & Containerization
Quản lý gói NuGet
Memory Management & GC
Lập trình phản ứng
Async/await & Mẫu thiết kế
.NET Design Patterns
Tối ưu hóa hiệu năng
SignalR & Thời gian thực
Kiến trúc Microservices
Nắm vững .NET cho lần phỏng vấn tiếp theo
Truy cập tất cả câu hỏi, flashcards, bài kiểm tra kỹ thuật, bài tập code review và mô phỏng phỏng vấn.
Bắt đầu miễn phí