Mid⏱ 12 دقیقه1 بخش · 3 نکته
مرور سریع امنیت Authentication
شیوههای امن احراز هویت کاربر — از هشکردن رمز عبور تا احراز هویت چندمرحلهای.
0 از 3 نکته مرور شد0٪
فهرست بخشها
ذخیره و بررسی امن اعتبارنامه0/3
هشکردن رمز و دفاع در برابر حملات رایج.
csharp\nstring hash = BCrypt.HashPassword(password);\nbool valid = BCrypt.Verify(inputPassword, hash);\n
💡 نکتهٔ مصاحبه:
تفاوت Hashing و Encryption را دقیق توضیح دهید: Encryption بازگشتپذیر است (با کلید)، Hashing یکطرفه است.
⚠️ اشتباه رایج:
استفاده از الگوریتم Hash سریع و عمومی (مثل SHA-256 ساده بدون Salt) برای رمز عبور — این الگوریتمها برای این منظور طراحی نشدهاند و در برابر Brute Force ضعیفاند.
💡 نکتهٔ مصاحبه:
Credential Stuffing حملهای است که در آن مهاجم لیستی از رمزهای لورفته از سایتهای دیگر را روی سایت شما امتحان میکند — راهکار مقابله همین Rate Limiting و MFA است.
⚠️ اشتباه رایج:
اجازهٔ تلاشهای نامحدود لاگین بدون هیچ محدودیت زمانی یا CAPTCHA، که مسیر باز برای Brute Force است.
