Встречается на собеседованиях • сегодня

Что такое OWASP в контексте безопасности

OWASP (Open Web Application Security Project) — это открытый проект, посвященный безопасности веб-приложений. Он предоставляет рекомендации, инструменты и документацию для защиты от распространенных уязвимостей.

Ключевые элементы OWASP:

  • OWASP Top 10 — список самых критичных уязвимостей (например, инъекции, XSS, небезопасные настройки).
  • Инструменты (ZAP, Dependency-Check) для тестирования безопасности.
  • Руководства (Cheat Sheets, Testing Guide) для разработчиков и тестировщиков.

Пример защиты от SQL-инъекций в Python:

python
import sqlite3
from flask import Flask, request

app = Flask(__name__)

@app.route('/search')
def search():
    query = request.args.get('query')
    conn = sqlite3.connect('example.db')
    cursor = conn.cursor()
    # Безопасный запрос с параметрами
    cursor.execute("SELECT * FROM products WHERE name = ?", (query,))
    results = cursor.fetchall()
    conn.close()
    return str(results)

Использование параметризованных запросов вместо конкатенации строк предотвращает SQL-инъекции.

Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы