لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش JavaScript: ملزومات امنیتی
JavaScript: Security Essentials
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
دستورالعمل های امنیت وب مفید هستند. تست نفوذ نقاط ضعفی در کد و زیرساخت ها پیدا می کند. هر چند در جایی از وسط ، توسعه دهندگان باید کد انعطاف پذیر ایجاد کنند. در این دوره ، امانوئل هانری توسعه دهندگان جاوا اسکریپت را با دانش و تکنیک های اساسی لازم برای امنیت برنامه های جاوا اسکریپت خود مجهز می کند. چگونگی نزدیک شدن به چالش های اسکریپت نویسی متقابل ، جعل بین سایت ، تزریق سمت سرور و مبهم سازی و همچنین چگونگی دستیابی به بهترین شکل به خطرات حساس داده را کشف کنید. در طول دوره ، امانوئل نشان می دهد که این تهدیدها در کد کدوم به نظر می رسند ، اصلاحات نحوی را که می توانید برای رفع این مشکلات ایجاد کنید ، نشان می دهد و بهترین روش ها را برای مقابله با تهدیدهای اصلی به اشتراک می گذارد.
موضوعات شامل:
تهدیدهای کلیدی که به عنوان توسعه دهنده جاوا اسکریپت باید از آنها آگاه باشید
خطرات ناشی از برنامه نویسی بین سایت li>
بهترین روشها برای مقابله با تهدیدهای جعلی بین سایت li>
مقابله با خطرات حساس داده ها li>
جلوگیری از تزریق سمت سرور li>
جلوگیری از خفگی li>
سرفصل ها و درس ها
مقدمه
Introduction
برنامه های کاربردی و ایمن JavaScript ایجاد کنید
Build effective and secure JavaScript applications
آنچه باید بدانید
What you should know
1. بررسی اجمالی مفاهیم امنیتی
1. Overview of Security Concepts
نمای کلی از شایع ترین تهدیدها
Overview of the most common threats
فهرست منابع موجود
List of available resources
مروری بر رویکرد این دوره
Overview of this course's approach
2. امنیت کاربردی: XSS
2. Security Applied: XSS
برنامه نویسی cross-site (XSS) چیست؟
What is cross-site scripting (XSS)?
نمونه ای از XSS در کد
Example of XSS in code
نحو نهایی اعمال شده XSS
Final syntax applied XSS
بهترین روشها برای تهدیدهای XSS
Best practices for XSS threats
3. امنیت کاربردی: CSRF
3. Security Applied: CSRF
جعل درخواست متقابل (CSRF) چیست؟
What is cross-site request forgery (CSRF)?
بررسی اجمالی JSON Web Token (JWT)
Overview of JSON Web Token (JWT)
بررسی اجمالی Auth0
Overview of Auth0
بهترین روشها برای تهدیدهای CSRF
Best practices for CSRF threats
4. امنیت کاربردی: داده های حساس
4. Security Applied: Sensitive Data
خطرات داده حساس چیست؟
What are sensitive data risks?
مروری بر رمزگذاری
Overview of the encryption
لیست کتابخانه های رمزنگاری
List of the crypto libraries
بهترین روش برای داده های حساس
Best practices for sensitive data
5. امنیت کاربردی: SSJI
5. Security Applied: SSJI
تزریق جاوا اسکریپت سمت سرور (SSJI) چیست؟
What is server-side JavaScript injection (SSJI)?
مدیر اجرایی با بیش از 20 سال تجربه در برنامه نویسی و طراحی
امانوئل هنری یک توسعه دهنده فول استک با 20 سال تجربه در برنامه نویسی، فناوری و طراحی است.
> امانوئل مسئول تمام جنبه های پروژه های وب و تلفن همراه مبتنی بر مشتری، از جمله جدول زمانی و محدوده بوده است. این پروژهها از ابزارهای JIRA/Atlassian، متدولوژیهای چابک، و زبانها و چارچوبهایی مانند React، Angular، Node، Meteor، GraphQL، JavaScript، Swift، HTML، CSS (Sass)، MongoDB و MySQL استفاده کردهاند. او همچنین در دنیای بازی های سه بعدی با استفاده از ابزارهایی مانند Unreal، ZBrush، Maya و چندین ابزار دیگر کار می کند. او علاقه زیادی به ایجاد برنامهها و بازیهایی دارد که از جدیدترین فناوریها در ابزارها، چارچوبها و زبانهای فوق استفاده میکنند.
نمایش نظرات