آموزش JavaScript: ملزومات امنیتی

JavaScript: Security Essentials

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: دستورالعمل های امنیت وب مفید هستند. تست نفوذ نقاط ضعفی در کد و زیرساخت ها پیدا می کند. هر چند در جایی از وسط ، توسعه دهندگان باید کد انعطاف پذیر ایجاد کنند. در این دوره ، امانوئل هانری توسعه دهندگان جاوا اسکریپت را با دانش و تکنیک های اساسی لازم برای امنیت برنامه های جاوا اسکریپت خود مجهز می کند. چگونگی نزدیک شدن به چالش های اسکریپت نویسی متقابل ، جعل بین سایت ، تزریق سمت سرور و مبهم سازی و همچنین چگونگی دستیابی به بهترین شکل به خطرات حساس داده را کشف کنید. در طول دوره ، امانوئل نشان می دهد که این تهدیدها در کد کدوم به نظر می رسند ، اصلاحات نحوی را که می توانید برای رفع این مشکلات ایجاد کنید ، نشان می دهد و بهترین روش ها را برای مقابله با تهدیدهای اصلی به اشتراک می گذارد.
موضوعات شامل:
  • تهدیدهای کلیدی که به عنوان توسعه دهنده جاوا اسکریپت باید از آنها آگاه باشید
  • خطرات ناشی از برنامه نویسی بین سایت
  • بهترین روشها برای مقابله با تهدیدهای جعلی بین سایت
  • مقابله با خطرات حساس داده ها
  • جلوگیری از تزریق سمت سرور
  • جلوگیری از خفگی

سرفصل ها و درس ها

مقدمه Introduction

  • برنامه های کاربردی و ایمن JavaScript ایجاد کنید Build effective and secure JavaScript applications

  • آنچه باید بدانید What you should know

1. بررسی اجمالی مفاهیم امنیتی 1. Overview of Security Concepts

  • نمای کلی از شایع ترین تهدیدها Overview of the most common threats

  • فهرست منابع موجود List of available resources

  • مروری بر رویکرد این دوره Overview of this course's approach

2. امنیت کاربردی: XSS 2. Security Applied: XSS

  • برنامه نویسی cross-site (XSS) چیست؟ What is cross-site scripting (XSS)?

  • نمونه ای از XSS در کد Example of XSS in code

  • نحو نهایی اعمال شده XSS Final syntax applied XSS

  • بهترین روشها برای تهدیدهای XSS Best practices for XSS threats

3. امنیت کاربردی: CSRF 3. Security Applied: CSRF

  • جعل درخواست متقابل (CSRF) چیست؟ What is cross-site request forgery (CSRF)?

  • بررسی اجمالی JSON Web Token (JWT) Overview of JSON Web Token (JWT)

  • بررسی اجمالی Auth0 Overview of Auth0

  • بهترین روشها برای تهدیدهای CSRF Best practices for CSRF threats

4. امنیت کاربردی: داده های حساس 4. Security Applied: Sensitive Data

  • خطرات داده حساس چیست؟ What are sensitive data risks?

  • مروری بر رمزگذاری Overview of the encryption

  • لیست کتابخانه های رمزنگاری List of the crypto libraries

  • بهترین روش برای داده های حساس Best practices for sensitive data

5. امنیت کاربردی: SSJI 5. Security Applied: SSJI

  • تزریق جاوا اسکریپت سمت سرور (SSJI) چیست؟ What is server-side JavaScript injection (SSJI)?

  • نمونه کد SSJI Example of SSJI code

  • نحوه جلوگیری از SSJI How to prevent SSJI

6. امنیت کاربردی: انسداد 6. Security Applied: Obfuscation

  • انسداد چیست؟ What is obfuscation?

  • ابزارهایی برای scrambling اطلاعات شما Tools for scrambling your data

  • بهترین روش برای scrambling داده ها Best practices for scrambling data

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش JavaScript: ملزومات امنیتی
جزییات دوره
45m 23s
24
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
19,529
- از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Emmanuel Henri Emmanuel Henri

مدیر اجرایی با بیش از 20 سال تجربه در برنامه نویسی و طراحی

امانوئل هنری یک توسعه دهنده فول استک با 20 سال تجربه در برنامه نویسی، فناوری و طراحی است.

> امانوئل مسئول تمام جنبه های پروژه های وب و تلفن همراه مبتنی بر مشتری، از جمله جدول زمانی و محدوده بوده است. این پروژه‌ها از ابزارهای JIRA/Atlassian، متدولوژی‌های چابک، و زبان‌ها و چارچوب‌هایی مانند React، Angular، Node، Meteor، GraphQL، JavaScript، Swift، HTML، CSS (Sass)، MongoDB و MySQL استفاده کرده‌اند. او همچنین در دنیای بازی های سه بعدی با استفاده از ابزارهایی مانند Unreal، ZBrush، Maya و چندین ابزار دیگر کار می کند. او علاقه زیادی به ایجاد برنامه‌ها و بازی‌هایی دارد که از جدیدترین فناوری‌ها در ابزارها، چارچوب‌ها و زبان‌های فوق استفاده می‌کنند.

برای اطلاعات بیشتر، به mannyhenri.com.