Встречается на собеседованиях • сегодня
Что такое OWASP в контексте безопасности
OWASP (Open Web Application Security Project) — это открытый проект, посвященный безопасности веб-приложений. Он предоставляет рекомендации, инструменты и документацию для защиты от распространенных уязвимостей.
Ключевые элементы OWASP:
- OWASP Top 10 — список самых критичных уязвимостей (например, инъекции, XSS, небезопасные настройки).
- Инструменты (ZAP, Dependency-Check) для тестирования безопасности.
- Руководства (Cheat Sheets, Testing Guide) для разработчиков и тестировщиков.
Пример защиты от SQL-инъекций в Python:
python
import sqlite3
from flask import Flask, request
app = Flask(__name__)
@app.route('/search')
def search():
query = request.args.get('query')
conn = sqlite3.connect('example.db')
cursor = conn.cursor()
# Безопасный запрос с параметрами
cursor.execute("SELECT * FROM products WHERE name = ?", (query,))
results = cursor.fetchall()
conn.close()
return str(results)Использование параметризованных запросов вместо конкатенации строк предотвращает SQL-инъекции.

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы