CodeShot

مصاحبه Security — سطح Mid

سؤال‌ها بر اساس دفعات تکرار در مصاحبه‌های واقعی مرتب شده‌اند.

چک‌لیست آمادگی مصاحبه

هنوز هیچ سؤالی را تمرین نکرده‌ای. حالت تمرین را شروع کن.

0 از 5 سؤال «بلد بودم» · 0 سؤال مرور شده · این پیشرفت فقط روی همین مرورگر ذخیره می‌شود.

5 سؤال

  1. 1.SQL Injection چیست و چگونه از آن جلوگیری می‌کنیم؟حمله‌ای که در آن ورودی کاربر مستقیم در متن یک Query SQL ترکیب می‌شود تا مهاجم بتواند دستورات SQL دلخواه اجرا کند؛ راه‌حل اصلی، استفاده از Query پارامتری‌شده یا Stored Procedure است.تکرار در مصاحبه‌ها: 90٪
  2. 2.XSS چیست و چه تفاوتی با CSRF دارد؟XSS (Cross-Site Scripting) تزریق اسکریپت مخرب در صفحهٔ یک سایت معتبر است که در مرورگر قربانی اجرا می‌شود؛ CSRF (Cross-Site Request Forgery) کاربر لاگین‌شده را فریب می‌دهد تا از یک سایت دیگر، ناخواسته یک درخواست معتبر به سایت اصلی بفرستد.تکرار در مصاحبه‌ها: 72٪
  3. 3.چرا هرگز نباید فقط به اعتبارسنجی سمت کلاینت اکتفا کرد؟چون اعتبارسنجی سمت کلاینت (JavaScript/فرم HTML) به‌راحتی قابل دور زدن است — مهاجم می‌تواند مستقیم به API درخواست بفرستد و کاملاً از کلاینت عبور کند.تکرار در مصاحبه‌ها: 68٪
  4. 4.چند مورد از OWASP Top 10 را نام ببرید.برای نمونه: Injection (مثل SQL Injection)، Broken Authentication، Sensitive Data Exposure، XSS، Security Misconfiguration و Broken Access Control.تکرار در مصاحبه‌ها: 58٪
  5. 5.Defense in Depth یعنی چه؟اتکا به چند لایهٔ دفاعی مستقل به‌جای یک لایه، تا شکست یکی کل سیستم را آسیب‌پذیر نکند.تکرار در مصاحبه‌ها: 30٪