مقدمهای بر آسیبپذیریهای رایج در برنامههای .NET Core
آسیبپذیری تزریق SQL (SQL Injection)
آسیبپذیری XSS (Cross-Site Scripting)
آسیبپذیری CSRF (Cross-Site Request Forgery)
آسیبپذیری افشای اطلاعات (Information Disclosure)
حملات Brute Force و مدیریت احراز هویت
جمعبندی و نکات مهم امنیتی
SQL Injection
نحوه وقوع SQL Injection در .NET Core
روشهای جلوگیری از SQL Injection در .NET Core
اعتبارسنجی و پاکسازی ورودیها
Cross Site Scripting (XSS)
مقدمهای بر آسیبپذیری XSS (Cross Site Scripting)
مقدمهای بر CSRF (Cross Site Request Forgery)
نحوه عملکرد حمله CSRF
راهکارهای مقابله با CSRF در .NET Core
پیکربندی و نکات مهم در استفاده از Anti-Forgery Tokenجمعبندی و نکات تکمیلی درباره CSRF
مقدمهای بر احراز هویت و مجوزدهی ناامن
نمونهای از احراز هویت ناامن
حملات Brute Force و راهکارهای مقابله
آسیبپذیریهای مجوزدهی (Authorization)
نمونهای از مجوزدهی امن در ASP.NET Core