ความรู้พื้นฐานด้านความปลอดภัยของเว็บ: XSS, XXE และ Insecure Deserialization
เรียนรู้กลไกของช่องโหว่ที่สำคัญของเว็บ และวิธีระบุและบรรเทาช่องโหว่เหล่านั้นในสภาพแวดล้อมแอปพลิเคชันสมัยใหม่
เกี่ยวกับคอร์สนี้
แม้ว่ามาตรฐานความปลอดภัยทั่วโลกจะมีการพัฒนา แต่ช่องโหว่หลักบางอย่างยังคงเป็นภัยคุกคามที่ต่อเนื่องต่อเว็บแอปพลิเคชัน การทำความเข้าใจรากฐานทางเทคนิคของความเสี่ยงเหล่านี้เป็นสิ่งจำเป็นสำหรับผู้เชี่ยวชาญด้านความปลอดภัยหรือนักพัฒนาที่ต้องการสร้างซอฟต์แวร์ที่ยืดหยุ่น หลักสูตรนี้จะเจาะลึกกลไกของช่องโหว่ที่ยังคงกำหนดภูมิทัศน์ของภัยคุกคามในปัจจุบัน
คุณจะได้รับความเข้าใจอย่างถ่องแท้ว่าความเสี่ยงเฉพาะ เช่น Cross-Site Scripting และ Insecure Deserialization ทำงานอย่างไร ทำให้คุณสามารถจดจำรูปแบบที่เป็นอันตรายและนำการป้องกันที่แข็งแกร่งไปใช้ในโครงการของคุณเองได้ เมื่อสิ้นสุดบทเรียนแบบข้อความ คุณจะสามารถประเมินโค้ดแอปพลิเคชันเพื่อหาข้อบกพร่องทั่วไป และนำแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยสมัยใหม่มาใช้เพื่อปกป้องข้อมูลที่ละเอียดอ่อน
สิ่งที่คุณจะได้เรียนรู้:
- ทำความเข้าใจหลักการพื้นฐานของความปลอดภัยของเว็บและวิวัฒนาการของเฟรมเวิร์ก OWASP
- ระบุและบรรเทาช่องโหว่ Cross-Site Scripting (XSS) ในอินเทอร์เฟซเว็บสมัยใหม่
- วิเคราะห์ XML External Entities (XXE) เพื่อป้องกันการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาตและความเสี่ยงฝั่งเซิร์ฟเวอร์
- รักษาความปลอดภัยแอปพลิเคชันจากการทำ Insecure Deserialization โดยการใช้แนวทางปฏิบัติในการจัดการข้อมูลที่ปลอดภัย
- ใช้กลยุทธ์การป้องกันที่ทันสมัย รวมถึง Content Security Policies (CSP) และการตรวจสอบอินพุตที่เข้มงวด
- ฝึกระบุความเสี่ยงเหล่านี้ผ่านสถานการณ์ที่เป็นลายลักษณ์อักษรโดยละเอียดและตัวอย่างโค้ด
หลักสูตรเริ่มต้นด้วยคำศัพท์ด้านความปลอดภัยพื้นฐานและแนวคิดพื้นฐาน ก่อนที่จะเจาะลึกการสำรวจทางเทคนิคโดยละเอียดของประเภทช่องโหว่เฉพาะและกลยุทธ์การแก้ไขที่ทันสมัย
หลักสูตรนี้ออกแบบมาสำหรับผู้เริ่มต้นที่สนใจความปลอดภัยของเว็บและนักพัฒนาที่ต้องการเสริมสร้างทักษะการเขียนโค้ดป้องกัน ไม่จำเป็นต้องมีประสบการณ์ด้านความปลอดภัยมาก่อน
เริ่มต้นสร้างภูมิทัศน์ดิจิทัลที่ปลอดภัยยิ่งขึ้นโดยการทำความเข้าใจช่องโหว่ของเว็บที่จำเป็นเหล่านี้
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
💬
ติวเตอร์ AI ส่วนตัว
ติดขัดในบทเรียน? ถามติวเตอร์ในตัวของคุณได้ทุกอย่าง ทุกเวลา -
🎧
รวมเวอร์ชันเสียง
เรียนได้ทุกที่ ไม่ต้องดูจอ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 14 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
1 ชม. 9 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
🔥 เป็นที่ต้องการ
การเขียนโค้ดแบบ Vibe Coding พื้นฐานด้วย Claude Code
ใบรับรอง
ลงมือทำ
฿359
→
⚡ เหมาะสำหรับผู้เริ่มต้น
การเขียนโปรแกรมด้วยภาษา PHP สมัยใหม่: ตั้งแต่พื้นฐานไปจนถึงโปรแกรมบนเว็บ
ใบรับรอง
ลงมือทำ
฿359
→
⚡ เหมาะสำหรับผู้เริ่มต้น
พื้นฐานของการพัฒนาเว็บแบบเต็มรูปแบบ
ใบรับรอง
ลงมือทำ
฿359
→
💼 พร้อมสำหรับงาน
แอปพลิเคชันเว็บแบบโต้ตอบด้วย R Shiny: กรณีศึกษาเชิงปฏิบัติ
ใบรับรอง
ลงมือทำ
฿359
→
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 14 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม
×2
เติมครั้งเดียว จ่ายครึ่งเดียว
เพิ่ม ฿3,600 → รับ 200 เครดิต แต่ละคลาสราคา ฿180.00 แทน ฿359 เครดิตไม่มีวันหมดอายุ
฿3,600
200 เครดิต
฿180.00 / คลาส
คุ้มที่สุด
฿9,000
550 เครดิต
฿163.64 / คลาส
฿18,000
1200 เครดิต
฿150.00 / คลาส
ไม่มีการสมัครสมาชิก เครดิตใช้ได้กับทุกคลาสและไม่หมดอายุ