Midسختی 2 از ۵· در 58٪ مصاحبههای این حوزه پرسیده شده
چند مورد از OWASP Top 10 را نام ببرید.
☆نشان کردنپاسخ کوتاه
برای نمونه: Injection (مثل SQL Injection)، Broken Authentication، Sensitive Data Exposure، XSS، Security Misconfiguration و Broken Access Control.
پاسخ کامل
این فهرست هر چند سال یکبار بر اساس دادههای واقعی حملات بهروزرسانی میشود؛ Broken Access Control (کنترل دسترسی ناقص، مثل دسترسی کاربر عادی به دادههای کاربر دیگر با تغییر شناسه در URL) در نسخههای اخیر جایگاه بسیار بالایی دارد.
نکته مهم
آشنایی حتی سطحی با این فهرست، در مصاحبه نشاندهندهٔ دغدغهٔ امنیتی توسعهدهنده است.
اشتباه رایج
❌ ندانستن حتی یک مورد از OWASP Top 10 در مصاحبهٔ سطح Mid به بالا.
