آموزش JavaScript: ملزومات امنیتی

JavaScript: Security Essentials

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: دستورالعمل های امنیت وب مفید هستند. تست نفوذ نقاط ضعفی در کد و زیرساخت ها پیدا می کند. هر چند در جایی از وسط ، توسعه دهندگان باید کد انعطاف پذیر ایجاد کنند. در این دوره ، امانوئل هانری توسعه دهندگان جاوا اسکریپت را با دانش و تکنیک های اساسی لازم برای امنیت برنامه های جاوا اسکریپت خود مجهز می کند. چگونگی نزدیک شدن به چالش های اسکریپت نویسی متقابل ، جعل بین سایت ، تزریق سمت سرور و مبهم سازی و همچنین چگونگی دستیابی به بهترین شکل به خطرات حساس داده را کشف کنید. در طول دوره ، امانوئل نشان می دهد که این تهدیدها در کد کدوم به نظر می رسند ، اصلاحات نحوی را که می توانید برای رفع این مشکلات ایجاد کنید ، نشان می دهد و بهترین روش ها را برای مقابله با تهدیدهای اصلی به اشتراک می گذارد.
موضوعات شامل:
  • تهدیدهای کلیدی که به عنوان توسعه دهنده جاوا اسکریپت باید از آنها آگاه باشید
  • خطرات ناشی از برنامه نویسی بین سایت
  • بهترین روشها برای مقابله با تهدیدهای جعلی بین سایت
  • مقابله با خطرات حساس داده ها
  • جلوگیری از تزریق سمت سرور
  • جلوگیری از خفگی

سرفصل ها و درس ها

مقدمه Introduction

  • برنامه های کاربردی و ایمن JavaScript ایجاد کنید Build effective and secure JavaScript applications

  • آنچه باید بدانید What you should know

1. بررسی اجمالی مفاهیم امنیتی 1. Overview of Security Concepts

  • نمای کلی از شایع ترین تهدیدها Overview of the most common threats

  • فهرست منابع موجود List of available resources

  • مروری بر رویکرد این دوره Overview of this course's approach

2. امنیت کاربردی: XSS 2. Security Applied: XSS

  • برنامه نویسی cross-site (XSS) چیست؟ What is cross-site scripting (XSS)?

  • نمونه ای از XSS در کد Example of XSS in code

  • نحو نهایی اعمال شده XSS Final syntax applied XSS

  • بهترین روشها برای تهدیدهای XSS Best practices for XSS threats

3. امنیت کاربردی: CSRF 3. Security Applied: CSRF

  • جعل درخواست متقابل (CSRF) چیست؟ What is cross-site request forgery (CSRF)?

  • بررسی اجمالی JSON Web Token (JWT) Overview of JSON Web Token (JWT)

  • بررسی اجمالی Auth0 Overview of Auth0

  • بهترین روشها برای تهدیدهای CSRF Best practices for CSRF threats

4. امنیت کاربردی: داده های حساس 4. Security Applied: Sensitive Data

  • خطرات داده حساس چیست؟ What are sensitive data risks?

  • مروری بر رمزگذاری Overview of the encryption

  • لیست کتابخانه های رمزنگاری List of the crypto libraries

  • بهترین روش برای داده های حساس Best practices for sensitive data

5. امنیت کاربردی: SSJI 5. Security Applied: SSJI

  • تزریق جاوا اسکریپت سمت سرور (SSJI) چیست؟ What is server-side JavaScript injection (SSJI)?

  • نمونه کد SSJI Example of SSJI code

  • نحوه جلوگیری از SSJI How to prevent SSJI

6. امنیت کاربردی: انسداد 6. Security Applied: Obfuscation

  • انسداد چیست؟ What is obfuscation?

  • ابزارهایی برای scrambling اطلاعات شما Tools for scrambling your data

  • بهترین روش برای scrambling داده ها Best practices for scrambling data

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش JavaScript: ملزومات امنیتی
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
45m 23s
24
Linkedin (لینکدین) lynda-small
28 دی 1397 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
19,529
- از 5
ندارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Emmanuel Henri Emmanuel Henri

مدیر اجرایی با بیش از 20 سال تجربه در برنامه نویسی و طراحی

امانوئل هنری یک توسعه دهنده فول استک با 20 سال تجربه در برنامه نویسی، فناوری و طراحی است.

> امانوئل مسئول تمام جنبه های پروژه های وب و تلفن همراه مبتنی بر مشتری، از جمله جدول زمانی و محدوده بوده است. این پروژه‌ها از ابزارهای JIRA/Atlassian، متدولوژی‌های چابک، و زبان‌ها و چارچوب‌هایی مانند React، Angular، Node، Meteor، GraphQL، JavaScript، Swift، HTML، CSS (Sass)، MongoDB و MySQL استفاده کرده‌اند. او همچنین در دنیای بازی های سه بعدی با استفاده از ابزارهایی مانند Unreal، ZBrush، Maya و چندین ابزار دیگر کار می کند. او علاقه زیادی به ایجاد برنامه‌ها و بازی‌هایی دارد که از جدیدترین فناوری‌ها در ابزارها، چارچوب‌ها و زبان‌های فوق استفاده می‌کنند.

برای اطلاعات بیشتر، به mannyhenri.com.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.