การป้องกัน SQL Injection สำหรับนักพัฒนาเว็บ
เรียนรู้วิธีที่ช่องโหว่ SQL injection เกิดขึ้น, วิธีที่ผู้โจมตีใช้ประโยชน์จากช่องโหว่เหล่านั้น, และวิธีเขียนคำสั่งฐานข้อมูลที่ปลอดภัยเพื่อปกป้องเว็บแอปพลิเคชันของคุณ
เกี่ยวกับคอร์สนี้
เว็บแอปพลิเคชันทุกตัวที่โต้ตอบกับฐานข้อมูลมีโอกาสตกเป็นเป้าหมายของ SQL injection ซึ่งเป็นหนึ่งในช่องโหว่ด้านความปลอดภัยที่พบบ่อยที่สุดและสร้างความเสียหายร้ายแรงที่สุดทางออนไลน์ การทำความเข้าใจว่าช่องโหว่เหล่านี้ทำงานอย่างไรคือขั้นตอนแรกในการสร้างซอฟต์แวร์ที่ปลอดภัยและยืดหยุ่น
หลักสูตรแบบข้อความนี้จะนำคุณตั้งแต่แนวคิดพื้นฐานของคำสั่งฐานข้อมูลไปจนถึงแนวทางการเขียนโค้ดป้องกันที่ทันสมัย คุณจะได้เรียนรู้ที่จะคิดเหมือนทั้งผู้โจมตีและผู้ป้องกัน โดยการวิเคราะห์ส่วนของโค้ดที่มีช่องโหว่และเรียนรู้วิธีเขียนใหม่เพื่อให้เป็นไปตามมาตรฐานความปลอดภัยของอุตสาหกรรม
สิ่งที่คุณจะได้เรียนรู้: ทำความเข้าใจกลไกหลักของการที่ช่องโหว่ SQL injection ถูกนำเข้าสู่คำสั่งฐานข้อมูล; ระบุจุดเข้าโจมตี SQL injection ทั่วไป รวมถึงเทคนิค error-based, blind, และ union-based; ประยุกต์ใช้แนวทางการเขียนโค้ดที่ปลอดภัย เช่น parameterized queries, prepared statements, และการใช้งาน ORM อย่างปลอดภัย; นำการตรวจสอบความถูกต้องของข้อมูล (input validation), การทำความสะอาดข้อมูล (sanitization), และหลักการสิทธิ์ขั้นต่ำ (principle of least privilege) มาใช้สำหรับการกำหนดค่าฐานข้อมูล; วิเคราะห์โค้ดเก่าเพื่อตรวจจับช่องโหว่ที่ซ่อนอยู่โดยใช้เทคนิคการตรวจสอบโค้ดด้วยตนเอง
หลักสูตรเริ่มต้นด้วยคำศัพท์พื้นฐานเกี่ยวกับฐานข้อมูลและโครงสร้างคำสั่งเชิงสัมพันธ์ ก่อนที่จะวิเคราะห์ตัวอย่างโค้ดที่มีช่องโหว่ จากนั้นคุณจะได้เรียนรู้คำอธิบายทีละขั้นตอนเกี่ยวกับกลไกการป้องกันที่ทันสมัยและรูปแบบการเขียนโค้ดที่ปลอดภัย
หลักสูตรนี้ออกแบบมาสำหรับนักพัฒนาเว็บมือใหม่และผู้ที่สนใจด้านความปลอดภัยที่ต้องการเขียนโค้ดที่ปลอดภัยยิ่งขึ้น โดยไม่จำเป็นต้องมีประสบการณ์ด้านความปลอดภัยมาก่อน เริ่มอ่านวันนี้เพื่อรักษาความปลอดภัยของแอปพลิเคชันของคุณและปกป้องข้อมูลผู้ใช้ของคุณจากการโจมตีฐานข้อมูล
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
💬
ติวเตอร์ AI ส่วนตัว
ติดขัดในบทเรียน? ถามติวเตอร์ในตัวของคุณได้ทุกอย่าง ทุกเวลา -
🎧
รวมเวอร์ชันเสียง
เรียนได้ทุกที่ ไม่ต้องดูจอ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 14 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
1 ชม. 24 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
⚡ เหมาะสำหรับผู้เริ่มต้น
🎓 มีใบรับรอง
การพัฒนาเว็บด้วย PHP: ตั้งแต่พื้นฐานไปจนถึงสถาปัตยกรรม MVC แบบกำหนดเอง
ใบรับรอง
ลงมือทำ
฿899
→
🔥 เป็นที่ต้องการ
🎓 มีใบรับรอง
Elixir และ Phoenix: การพัฒนาเว็บด้วยภาษาโปรแกรมฟังก์ชัน
ใบรับรอง
ลงมือทำ
฿899
→
⚡ เหมาะสำหรับผู้เริ่มต้น
🎓 มีใบรับรอง
การพัฒนาแอพพลิเคชันเว็บด้วย PHP และ MySQLName
ใบรับรอง
ลงมือทำ
฿899
→
⚡ เหมาะสำหรับผู้เริ่มต้น
🎓 มีใบรับรอง
พัฒนาเว็บด้วย Django: สร้างและใช้แพลตฟอร์มอสังหาริมทรัพย์
ใบรับรอง
ลงมือทำ
฿899
→
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 14 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม
×2
เติมครั้งเดียว จ่ายครึ่งเดียว
เพิ่ม ฿3,600 → รับ 200 เครดิต แต่ละคลาสราคา ฿450.00 แทน ฿899 เครดิตไม่มีวันหมดอายุ
฿3,600
200 เครดิต
฿450.00 / คลาส
คุ้มที่สุด
฿9,000
550 เครดิต
฿409.09 / คลาส
฿18,000
1200 เครดิต
฿375.00 / คลาส
ไม่มีการสมัครสมาชิก เครดิตใช้ได้กับทุกคลาสและไม่หมดอายุ