Mid⏱ 16 دقیقه1 بخش · 4 نکته
مرور سریع OWASP Top 10
ده ریسک امنیتی پرتکرار وب که هر برنامهنویس باید بشناسد و از آنها دفاع کند.
0 از 4 نکته مرور شد0٪
فهرست بخشها
مهمترین ریسکهای OWASP0/4
خلاصهای از پرتکرارترین آسیبپذیریهای لیست OWASP.
💡 نکتهٔ مصاحبه:
همیشه بررسی دسترسی (Authorization Check) را سمت سرور انجام دهید، هرگز فقط به مخفیکردن دکمه در UI اکتفا نکنید.
⚠️ اشتباه رایج:
اعتماد به اینکه چون یک لینک یا دکمه در Frontend مخفی است، کاربر نمیتواند به آن اندپوینت مستقیم درخواست بزند.
💡 نکتهٔ مصاحبه:
نمونهٔ رایج: باز گذاشتن Swagger UI یا صفحهٔ خطای کامل .NET (Developer Exception Page) در محیط Production.
⚠️ اشتباه رایج:
کپی مستقیم پیکربندی محیط توسعه (با جزئیات خطای کامل و لاگهای حساس) به محیط Production.
⚠️ اشتباه رایج:
ذخیرهٔ رمز عبور کاربران بهصورت متن ساده یا با الگوریتم Hash ضعیف مثل MD5 بهجای bcrypt/Argon2.
