NEW
Font size
WorksheetsОсновы безопасности веб-приложений
Total questions: 10
Worksheet time: 5mins
Что такое аутентификация?
Аутентификация - это метод шифрования данных.
Аутентификация - это способ передачи информации по сети.
Аутентификация - это процесс проверки подлинности пользователя или системы.
Аутентификация - это процесс создания паролей.
В чем разница между аутентификацией и авторизацией?
Аутентификация и авторизация - это одно и то же.
Аутентификация определяет права доступа, а авторизация проверяет личность.
Аутентификация проверяет личность, а авторизация определяет права доступа.
Аутентификация используется только для входа в систему.
Каковы основные методы защиты от XSS?
Использование HTTPS
Ограничение доступа к серверу
Экранирование, CSP, валидация и фильтрация данных.
Регулярные обновления ПО
Что такое SQL-инъекция?
SQL-инъекция - это метод оптимизации запросов к базе данных.
SQL-инъекция - это процесс резервного копирования данных.
SQL-инъекция - это способ шифрования SQL-запросов.
SQL-инъекция - это уязвимость, позволяющая выполнять произвольные SQL-запросы через пользовательский ввод.
Как можно предотвратить SQL-инъекции?
Использовать только простые запросы без фильтрации
Использовать подготовленные выражения и параметризованные запросы.
Обновлять базу данных без проверки данных
Игнорировать пользовательский ввод
Что такое токены доступа?
Токены доступа — это временные пароли для пользователей.
Токены доступа — это физические устройства для входа в систему.
Токены доступа — это программное обеспечение для управления данными.
Токены доступа — это уникальные ключи для аутентификации и авторизации пользователей.
Как работает механизм сессий в веб-приложениях?
Механизм сессий позволяет сохранять состояние пользователя между запросами в веб-приложениях.
Механизм сессий удаляет все данные пользователя после каждого запроса.
Механизм сессий используется только для хранения паролей пользователей.
Механизм сессий не влияет на производительность веб-приложений.
Почему важно использовать HTTPS?
HTTPS улучшает SEO-оптимизацию.
HTTPS обеспечивает безопасность и конфиденциальность данных.
HTTPS ускоряет загрузку страниц.
HTTPS позволяет использовать любые протоколы.
Что такое CSP (Content Security Policy)?
CSP is a type of web server software.
CSP (Content Security Policy) is a security measure that restricts the sources of content that can be loaded on a web page.
CSP is a database management system.
CSP is a programming language for web development.
Каковы последствия успешной атаки XSS?
Увеличение производительности сайта
Улучшение пользовательского интерфейса
Защита от вирусов
Кража данных, подмена контента, распространение вредоносного ПО.
