ความรู้พื้นฐานด้านความปลอดภัยของเว็บ: XSS, XXE และ Insecure Deserialization — LearnFlat

ความรู้พื้นฐานด้านความปลอดภัยของเว็บ: XSS, XXE และ Insecure Deserialization

เรียนรู้กลไกของช่องโหว่ที่สำคัญของเว็บ และวิธีระบุและบรรเทาช่องโหว่เหล่านั้นในสภาพแวดล้อมแอปพลิเคชันสมัยใหม่

4.8 (22) ⏱ 1 ชม. 9 นาที 📚 11 บทเรียน 🎧 เวอร์ชันเสียง

เกี่ยวกับคอร์สนี้

แม้ว่ามาตรฐานความปลอดภัยทั่วโลกจะมีการพัฒนา แต่ช่องโหว่หลักบางอย่างยังคงเป็นภัยคุกคามที่ต่อเนื่องต่อเว็บแอปพลิเคชัน การทำความเข้าใจรากฐานทางเทคนิคของความเสี่ยงเหล่านี้เป็นสิ่งจำเป็นสำหรับผู้เชี่ยวชาญด้านความปลอดภัยหรือนักพัฒนาที่ต้องการสร้างซอฟต์แวร์ที่ยืดหยุ่น หลักสูตรนี้จะเจาะลึกกลไกของช่องโหว่ที่ยังคงกำหนดภูมิทัศน์ของภัยคุกคามในปัจจุบัน คุณจะได้รับความเข้าใจอย่างถ่องแท้ว่าความเสี่ยงเฉพาะ เช่น Cross-Site Scripting และ Insecure Deserialization ทำงานอย่างไร ทำให้คุณสามารถจดจำรูปแบบที่เป็นอันตรายและนำการป้องกันที่แข็งแกร่งไปใช้ในโครงการของคุณเองได้ เมื่อสิ้นสุดบทเรียนแบบข้อความ คุณจะสามารถประเมินโค้ดแอปพลิเคชันเพื่อหาข้อบกพร่องทั่วไป และนำแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยสมัยใหม่มาใช้เพื่อปกป้องข้อมูลที่ละเอียดอ่อน สิ่งที่คุณจะได้เรียนรู้: - ทำความเข้าใจหลักการพื้นฐานของความปลอดภัยของเว็บและวิวัฒนาการของเฟรมเวิร์ก OWASP - ระบุและบรรเทาช่องโหว่ Cross-Site Scripting (XSS) ในอินเทอร์เฟซเว็บสมัยใหม่ - วิเคราะห์ XML External Entities (XXE) เพื่อป้องกันการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาตและความเสี่ยงฝั่งเซิร์ฟเวอร์ - รักษาความปลอดภัยแอปพลิเคชันจากการทำ Insecure Deserialization โดยการใช้แนวทางปฏิบัติในการจัดการข้อมูลที่ปลอดภัย - ใช้กลยุทธ์การป้องกันที่ทันสมัย รวมถึง Content Security Policies (CSP) และการตรวจสอบอินพุตที่เข้มงวด - ฝึกระบุความเสี่ยงเหล่านี้ผ่านสถานการณ์ที่เป็นลายลักษณ์อักษรโดยละเอียดและตัวอย่างโค้ด หลักสูตรเริ่มต้นด้วยคำศัพท์ด้านความปลอดภัยพื้นฐานและแนวคิดพื้นฐาน ก่อนที่จะเจาะลึกการสำรวจทางเทคนิคโดยละเอียดของประเภทช่องโหว่เฉพาะและกลยุทธ์การแก้ไขที่ทันสมัย หลักสูตรนี้ออกแบบมาสำหรับผู้เริ่มต้นที่สนใจความปลอดภัยของเว็บและนักพัฒนาที่ต้องการเสริมสร้างทักษะการเขียนโค้ดป้องกัน ไม่จำเป็นต้องมีประสบการณ์ด้านความปลอดภัยมาก่อน เริ่มต้นสร้างภูมิทัศน์ดิจิทัลที่ปลอดภัยยิ่งขึ้นโดยการทำความเข้าใจช่องโหว่ของเว็บที่จำเป็นเหล่านี้

สิ่งที่คุณจะได้รับ

  • 📜 ใบประกาศนียบัตร
    เพิ่มในโปรไฟล์ LinkedIn ของคุณ
  • 💬 ติวเตอร์ AI ส่วนตัว
    ติดขัดในบทเรียน? ถามติวเตอร์ในตัวของคุณได้ทุกอย่าง ทุกเวลา
  • 🎧 รวมเวอร์ชันเสียง
    เรียนได้ทุกที่ ไม่ต้องดูจอ
  • ♾️ เข้าถึงตลอดชีพ
    กลับมาเรียนได้ตลอด ไม่มีหมดอายุ
  • 📱 โทรศัพท์หรือคอมพิวเตอร์
    ใช้งานได้ทุกที่ ทุกอุปกรณ์
  • 💸 คืนเงิน 14 วัน
    ไม่ต้องอธิบาย
  • กระชับและตรงประเด็น
    1 ชม. 9 นาที เนื้อหาเชิงปฏิบัติ

รีวิว

ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์

เขียนรีวิว

หลังจากส่ง เราจะขอให้คุณเข้าสู่ระบบ — ฉบับร่างของคุณถูกบันทึก

ผู้เรียนคนอื่นเรียน

คำถามที่พบบ่อย

ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +

แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ

ฉันชำระเงินอย่างไร? +

ผ่านบัตรด้วย Stripe เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย

ฉันขอคืนเงินได้ไหม? +

ใช่ — คืนเงินเต็มจำนวนใน 14 วัน ไม่ต้องอธิบาย

ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +

ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด

ฉันจะได้ใบประกาศนียบัตรไหม? +

ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้

ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี ดีไซน์ การเงิน การตลาด สาธารณสุข การศึกษา ธุรกิจการบริการ อุตสาหกรรม