CodeShot
Midسختی 2 از ۵· در 58٪ مصاحبه‌های این حوزه پرسیده شده

چند مورد از OWASP Top 10 را نام ببرید.

نشان کردن

پاسخ کوتاه

برای نمونه: Injection (مثل SQL Injection)، Broken Authentication، Sensitive Data Exposure، XSS، Security Misconfiguration و Broken Access Control.

پاسخ کامل

این فهرست هر چند سال یک‌بار بر اساس داده‌های واقعی حملات به‌روزرسانی می‌شود؛ Broken Access Control (کنترل دسترسی ناقص، مثل دسترسی کاربر عادی به داده‌های کاربر دیگر با تغییر شناسه در URL) در نسخه‌های اخیر جایگاه بسیار بالایی دارد.

نکته مهم

آشنایی حتی سطحی با این فهرست، در مصاحبه نشان‌دهندهٔ دغدغهٔ امنیتی توسعه‌دهنده است.

اشتباه رایج

❌ ندانستن حتی یک مورد از OWASP Top 10 در مصاحبهٔ سطح Mid به بالا.