Junior - Безпека Flashcards
(9 cards)
Чи знаєте якісь вразливі місця, захист від яких Rails надає out of the box?
Які атаки можуть бути при неправильному використанні сесій? Чому не можна зберігати важливі дані в сесіях?
Що таке CSRF? Як правильно захиститися від CSRF?
У чому вразливість Open Redirect? Як захиститися від можливих атак, пов’язаних з Open Redirect?
Які вразливості пов’язані із завантаженням файлів? Чому важливо фільтрувати імена та розширення файлів? Як захиститися від небезпеки?
Чому не можна завантажувати файли в каталог, доступний зовні? Що буде, якщо зловмисник завантажить файл із кодом?
Які вразливості пов’язані з управлінням користувачами (посилання активації, паролі в чистому вигляді)? Як захиститись?
Що таке ін’єкції та як відбувається така атака? Як їх уникнути?
Як організувати безпечну генерацію запрошень? Що таке deep_munge?