أساسيات أمن الويب: XSS و XXE وعدم التسلسل غير الآمن
تعلم آليات نقاط الضعف الحرجة على شبكة الإنترنت وكيفية تحديدها والتخفيف منها في بيئات التطبيقات الحديثة.
حول هذه الدورة
حتى مع تطور معايير الأمن العالمية، تظل بعض نقاط الضعف الأساسية تشكل تهديدات مستمرة لتطبيقات الويب. وفهم الجذور التقنية لهذه المخاطر أمر ضروري لأي محترف أمني طموح أو مطور يريد بناء برمجيات مرنة. وتوفر هذه الدورة غطسا عميقا في آليات نقاط الضعف التي لا تزال تشكل مشهد التهديد اليوم.
سوف تكتسب فهما دقيقا لكيفية عمل مخاطر محددة مثل البرمجة عبر المواقع وإزالة التسلسل غير الآمنة، مما يمكنك من التعرف على الأنماط الخطيرة وتنفيذ دفاعات قوية في مشاريعك الخاصة. وبحلول نهاية الدروس النصية، ستكون قادرا على تقييم رمز التطبيق للعيوب الشائعة وتطبيق أفضل الممارسات الأمنية الحديثة لحماية البيانات الحساسة.
ماذا ستتعلم:
- فهم المبادئ الأساسية لأمن الشبكة وتطور إطار برنامج OWASP.
- تحديد نقاط الضعف في الوصلات البينية الحديثة للشبكة فيما يتعلق بالبرمجة عبر المواقع والتخفيف من حدتها.
- تحليل الكيانات الخارجية للغة XML لمنع الكشف غير المأذون به عن البيانات والمخاطر المتعلقة بالخواديم.
- تأمين التطبيقات ضد إلغاء التسلسل غير الآمن عن طريق تنفيذ ممارسات مأمونة لمناولة البيانات.
- تطبيق استراتيجيات دفاعية حديثة، بما في ذلك سياسات أمن المحتوى والتحقق الصارم من المدخلات.
- ممارسة تحديد هذه المخاطر من خلال سيناريوهات خطية مفصلة وأمثلة قائمة على شفرات.
وتبدأ الدورة بمصطلحات الأمن الأساسية والمفاهيم الأساسية قبل الانتقال إلى استكشافات تقنية مفصلة لأنواع محددة من نقاط الضعف واستراتيجيات الإصلاح الحديثة.
هذه الدورة مصممة للمبتدئين المهتمين بأمن الشبكة ومطوري البرامج الذين يرغبون في تعزيز مهاراتهم في البرمجة الدفاعية؛ ولا تلزم خبرة أمنية سابقة.
لذا، بادروا إلى بناء مشهد رقمي أكثر أمنا من خلال فهم نقاط الضعف الأساسية هذه على شبكة الإنترنت.
ما الذي ستحصل عليه
-
📜
شهادة إتمام
أضفها إلى ملفك على LinkedIn -
💬
مدرّس AI شخصي
عالق في درس؟ اسأل مدرّسك المدمج أي شيء، في أي وقت. -
🎧
النسخة الصوتية مضمَّنة
تعلَّم أثناء تنقُّلك — دون شاشة -
♾️
وصول مدى الحياة
عُد متى شئت، بلا انتهاء -
📱
الهاتف أو الكمبيوتر
يعمل في أي مكان وعلى أي جهاز -
💸
استرداد خلال 14 يومًا
دون أسئلة -
⚡
قصير ومركَّز
1 ساعة 9 دقيقة من المحتوى التطبيقي
المراجعات
لا توجد مراجعات بعد — كن أول من يشارك تجربته.
المتعلمون أخذوا أيضًا
⚡ الأفضل للبداية
أسس تطوير الويب الكامل
شهادة
تطبيق عملي
DH 95.00
→
🔥 مطلوب
البرمجة التأسيسية مع Claude Code
شهادة
تطبيق عملي
DH 95.00
→
⚡ الأفضل للبداية
برمجة PHP الحديثة: من الأسس إلى التطبيقات الشبكية
شهادة
تطبيق عملي
DH 95.00
→
🏆 الأكثر شعبية
أمن التطبيقات الشبكية وأسس الترميز الآمن
شهادة
تطبيق عملي
DH 95.00
→
الأسئلة الشائعة
ما الذي أحتاجه لأخذ هذه الدورة؟ +
يكفي هاتف أو كمبيوتر متصل بالإنترنت. بدون تثبيتات أو أجهزة خاصة.
كيف يمكنني الدفع؟ +
بالبطاقة عبر Stripe. لا نخزن بيانات البطاقة — يتولى Stripe ذلك بأمان.
هل يمكنني استرداد المال؟ +
نعم — استرداد كامل خلال 14 يومًا، دون أسئلة.
إلى متى يستمر وصولي؟ +
إلى الأبد. بمجرد الشراء، الدورة لك تعود إليها متى شئت.
هل سأحصل على شهادة؟ +
نعم. عند الإتمام ستحصل على شهادة يمكنك إضافتها إلى ملفك في LinkedIn.
مصمَّم للعاملين في
التقنية
التصميم
المالية
التسويق
الرعاية الصحية
التعليم
الضيافة
التصنيع
×2
اشحن مرة واحدة وادفع النصف
أضف DH 900 → احصل على 200 أرصدة. كل فئة تكلف DH 45.00 بدلاً من DH 95.00. الأرصدة لا تنتهي أبداً.
DH 900
200 رصيد
DH 45.00 / درس
أفضل قيمة
DH 2,300
550 رصيد
DH 41.82 / درس
DH 4,500
1200 رصيد
DH 37.50 / درس
بدون اشتراك. الرصيد يصلح لأي درس ولا ينتهي.