Πώς σχετίζονται το TCP και το TLS; Τι πρόβλημα λύνει το TLS;
Frontend
Αν το TLS κρυπτογραφεί την κίνηση, αλλά ένας επιτιθέμενος υποκλέψει το πακέτο και το στείλει ξανά στον διακομιστή (επίθεση επανάληψης), γιατί αυτό δεν θα λειτουργήσει; Τι συμβαίνει κατά τη διαδικασία εγκατάστασης μιας σύνδεσης TLS βήμα προς βήμα;
Ποια είναι τα πλεονεκτήματα και τα μειονεκτήματα του TypeScript σε σύγκριση με το JavaScript;
Αξιολογήστε την ακόλουθη υλοποίηση αυθεντικοποίησης: φόρμα εισόδου/κωδικού, το backend αναζητά τον χρήστη στη βάση δεδομένων (πίνακας: id, όνομα χρήστη, κωδικός), παίρνει το ακέραιο ID και το γράφει σε ένα cookie με την ετικέτα HttpOnly. Τι κακό υπάρχει σε αυτήν την υλοποίηση και πώς μπορεί να διορθωθεί;
Πώς λειτουργεί το React κάτω από την κουκούλα; Εξηγήστε τον μηχανισμό reconciliation, Virtual DOM, αρχιτεκτονική Fiber και γιατί υπάρχουν δύο φάσεις (render και commit).
Το HTTP είναι πρωτόκολλο ποίου επιπέδου του μοντέλου OSI; Τι βρίσκεται κάτω από αυτό;
Πείτε τι συμβαίνει από την άποψη του δικτύου όταν ο περιηγητής ζητά μια σελίδα — για παράδειγμα, όταν εισάγετε [σύνδεσμος] στη γραμμή διευθύνσεων. Περιγράψτε όλα τα βήματα από αυτή τη στιγμή μέχρι την λήψη του κώδικα HTML.
Δώστε ένα παράδειγμα κακού λειτουργικού συστατικού που προκαλεί περιττές επαναφορτώσεις και εξηγήστε πώς να το διορθώσετε.
Τι είναι το React, γιατί χρειάζεται και ποιες εργασίες λύνει; Πότε πρέπει να χρησιμοποιείτε React και πότε αρκεί καθαρό JavaScript;
Πώς δημιουργείτε σωστά τα διακριτικά εξουσιοδότησης; Τι πρέπει να περιέχει το διακριτικό για να προστατευθείτε από επιθέσεις brute force;
Από τι αποτελείται ένα αίτημα HTTP; Αναφέρετε τα βασικά του μέρη και μπλοκ.
Κατά τη χρήση HTTPS, ποια μέρη του αιτήματος HTTP κρυπτογραφούνται και ποια παραμένουν ανοιχτά; Για παράδειγμα, κρυπτογραφείται το URL, οι επικεφαλίδες, το σώμα του αιτήματος;
Τι χρειάζεται επιπλέον από τη διεύθυνση IP για να ανοίξετε μια σύνδεση TCP;
Πώς λειτουργούν οι συνεδρίες και η εξουσιοδότηση; Πώς μετά την είσοδο, όλες οι επόμενες αιτήσεις δεν απαιτούν επανεξουσιοδότηση;
Πώς χρησιμοποιείται η ασύμμετρη κρυπτογράφηση στο TLS και ποιος είναι ο σκοπός της;
Ο χρήστης πατάει το κουμπί πληρωμής των 100 ρουβλίων, το POST αίτημα αποστέλλεται στον διακομιστή, αλλά δεν λαμβάνει απάντηση — timeout. Πώς διασφαλίζουμε ότι η επανυποβολή δεν θα οδηγήσει σε διπλή χρέωση; Πώς λύνεται αυτό το πρόβλημα στο frontend και στην αρχιτεκτονική;