Junior - Безпека Flashcards
Чи знаєте якісь вразливі місця, захист від яких Rails надає out of the box?
Які атаки можуть бути при неправильному використанні сесій? Чому не можна зберігати важливі дані в сесіях?
Що таке CSRF? Як правильно захиститися від CSRF?
У чому вразливість Open Redirect? Як захиститися від можливих атак, пов’язаних з Open Redirect?
Які вразливості пов’язані із завантаженням файлів? Чому важливо фільтрувати імена та розширення файлів? Як захиститися від небезпеки?
Чому не можна завантажувати файли в каталог, доступний зовні? Що буде, якщо зловмисник завантажить файл із кодом?
Які вразливості пов’язані з управлінням користувачами (посилання активації, паролі в чистому вигляді)? Як захиститись?
Що таке ін’єкції та як відбувається така атака? Як їх уникнути?
Як організувати безпечну генерацію запрошень? Що таке deep_munge?