مصاحبه Security — سطح Mid
سؤالها بر اساس دفعات تکرار در مصاحبههای واقعی مرتب شدهاند.
چکلیست آمادگی مصاحبه
هنوز هیچ سؤالی را تمرین نکردهای. حالت تمرین را شروع کن.
0 از 5 سؤال «بلد بودم» · 0 سؤال مرور شده · این پیشرفت فقط روی همین مرورگر ذخیره میشود.
5 سؤال
- 1.SQL Injection چیست و چگونه از آن جلوگیری میکنیم؟حملهای که در آن ورودی کاربر مستقیم در متن یک Query SQL ترکیب میشود تا مهاجم بتواند دستورات SQL دلخواه اجرا کند؛ راهحل اصلی، استفاده از Query پارامتریشده یا Stored Procedure است.تکرار در مصاحبهها: 90٪
- 2.XSS چیست و چه تفاوتی با CSRF دارد؟XSS (Cross-Site Scripting) تزریق اسکریپت مخرب در صفحهٔ یک سایت معتبر است که در مرورگر قربانی اجرا میشود؛ CSRF (Cross-Site Request Forgery) کاربر لاگینشده را فریب میدهد تا از یک سایت دیگر، ناخواسته یک درخواست معتبر به سایت اصلی بفرستد.تکرار در مصاحبهها: 72٪
- 3.چرا هرگز نباید فقط به اعتبارسنجی سمت کلاینت اکتفا کرد؟چون اعتبارسنجی سمت کلاینت (JavaScript/فرم HTML) بهراحتی قابل دور زدن است — مهاجم میتواند مستقیم به API درخواست بفرستد و کاملاً از کلاینت عبور کند.تکرار در مصاحبهها: 68٪
- 4.چند مورد از OWASP Top 10 را نام ببرید.برای نمونه: Injection (مثل SQL Injection)، Broken Authentication، Sensitive Data Exposure، XSS، Security Misconfiguration و Broken Access Control.تکرار در مصاحبهها: 58٪
- 5.Defense in Depth یعنی چه؟اتکا به چند لایهٔ دفاعی مستقل بهجای یک لایه، تا شکست یکی کل سیستم را آسیبپذیر نکند.تکرار در مصاحبهها: 30٪
