Hoe verhouden TCP en TLS zich tot elkaar? Welke problemen lost TLS op?
Frontend
Als TLS het verkeer versleutelt, maar een aanvaller het pakket onderschept en opnieuw naar de server stuurt (replay-aanval), waarom werkt dit niet? Wat gebeurt er stap voor stap bij het opzetten van een TLS-verbinding?
Wat zijn de voordelen en nadelen van TypeScript vergeleken met JavaScript?
Evalueer de volgende authenticatie-implementatie: login/wachtwoordformulier, de backend zoekt de gebruiker in de database (tabel: id, gebruikersnaam, wachtwoord), haalt de gehele ID op en schrijft deze in een cookie met de HttpOnly-vlag. Wat is er slecht aan deze implementatie en hoe kan deze worden verbeterd?
Hoe werkt React onder de motorkap? Leg het reconciliation-mechanisme, Virtual DOM, Fiber-architectuur uit en waarom er twee fasen zijn (render en commit).
HTTP is een protocol op welke laag van het OSI-model? Wat bevindt zich eronder?
Vertel wat er vanuit het netwerkperspectief gebeurt wanneer de browser een pagina opvraagt — bijvoorbeeld wanneer je [link] in de adresbalk invoert. Beschrijf alle stappen vanaf dat moment tot het ontvangen van de HTML-code.
Geef een voorbeeld van een slecht functioneel component dat onnodige her-renderingen veroorzaakt, en leg uit hoe dit te corrigeren.
Wat is React, waar is het voor nodig en welke taken lost het op? Wanneer moet je React gebruiken en wanneer is puur JavaScript voldoende?
Hoe genereer je correct autorisatietokens? Wat moet er in de token zitten om je te beschermen tegen brute-force aanvallen?
Waaruit bestaat een HTTP-verzoek? Noem de belangrijkste onderdelen en blokken.
Hoe wordt asymmetrische encryptie gebruikt in TLS en waar is het voor nodig?
Welke delen van het HTTP-verzoek worden versleuteld en welke blijven open bij het gebruik van HTTPS? Bijvoorbeeld, worden de URL, headers, de body van het verzoek versleuteld?
Wat is er naast het IP-adres nog meer nodig om een TCP-verbinding te openen?
Hoe werken sessies en autorisatie? Hoe komt het dat na het inloggen alle volgende verzoeken geen herhaalde autorisatie vereisen?
De gebruiker drukt op de betaalknop van 100 roebel, er wordt een POST-verzoek naar de server gestuurd, maar er komt geen antwoord — timeout. Hoe voorkom je dat herverzending leidt tot dubbele afschrijving? Hoe wordt deze taak opgelost op de frontend en in de architectuur?