آموزش اعتبارسنجی ورودی کاربر برای برنامه‌های جاوا - آخرین آپدیت

دانلود User Input Validation for Java Applications

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: قانون پستل، تنظیمات پیش‌فرض ناامن و حتی میل انسانی ما به کمک‌رسانی و سازگاری، همگی نقاطی هستند که هکرها می‌توانند از ورودی‌های اعتبارسنجی‌نشده برای حمله به سیستم شما استفاده کنند. در این دوره، «اعتبارسنجی ورودی کاربر برای برنامه‌های جاوا»، شما یاد می‌گیرید که چگونه ورودی‌های غیرقابل اعتماد کاربران را اعتبارسنجی کنید. ابتدا، ورودی‌های نامحدود (Unbounded Input) را بررسی خواهید کرد. سپس، تفاوت بین لیست‌های مجاز (Allowlisting)، لیست‌های مسدود (Blocklisting) و پاک‌سازی داده‌ها (Sanitation) را کشف می‌کنید. در نهایت، نحوه بازسلسله‌بندی (Deserialization) ایمن داده‌ها بر اساس یک طرحواره (Schema) را خواهید آموخت. پس از اتمام این دوره، مهارت‌ها و دانش کدنویسی امن لازم برای محافظت از سیستم خود در برابر ورودی‌های مخرب را کسب خواهید کرد.

سرفصل ها و درس ها

بررسی و محافظت در برابر سرریز (Overflow) Checking for and Protecting against Overflow

  • درک سرریز اعداد صحیح (Integer Overflow) Understanding Integer Overflow

  • بررسی و محافظت با استفاده از Core Java Checking and Protecting with Core Java

  • بررسی و محافظت با استفاده از Spring Checking and Protecting with Spring

اعمال ناورداها برای اعداد، تاریخ‌ها و رشته‌ها Enforcing Invariants for Numbers, Dates, and Strings

  • درک خطرات عدم اعتبارسنجی Understanding the Risk of Not Validating

  • انتخاب و اعمال انواع داده‌ها و بازه‌ها Selecting and Enforcing Datatypes and Ranges

  • محافظت از داده‌های رشته‌ای با استفاده از کانونی‌سازی، لیست‌های مجاز و کدگذاری خروجی Protecting String Data with Canonicalization, Allowlisting, and Output Encoding

بازسلسله‌بندی ایمن با استفاده از تعاریف طرحواره سمت سرور Deserializing Safely Using Server-side Schema Definitions

  • ایمن‌سازی بازسلسله‌بندی با طرحواره‌های سمت سرور Securing Deserialization with Server-side Schemas

  • ایمن‌سازی بازسلسله‌بندی با لیست‌های مجاز و Java Serialization API Securing Deserialization with Allowlists and the Java Serialization API

نمایش نظرات

آموزش اعتبارسنجی ورودی کاربر برای برنامه‌های جاوا
جزییات دوره
27m
8
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Josh Cummings
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Josh Cummings Josh Cummings

مانند بسیاری از صنعتگران نرم افزار ، جاش کد می خورد ، می خوابد و خواب می بیند. او برای سرگرمی رمزگذاری می کند ، و بچه هایش برای تفریح رمزگذاری می کنند! در حال حاضر ، جاش به عنوان یک متعهد تمام وقت در Spring Security کار می کند و هر دقیقه را دوست دارد. سلام و درود از سلت لیک سیتی ، یوتا ، جاش دوست دارد وقتی در کتابخانه جدید جاوا هک نمی کند ، پیاده روی کند و در فضای باز باشد. او همچنین عاشق شعبده بازی است ، به خصوص در هر شنبه سوم ماه ژوئن. Application Security در قلب او جایگاه ویژه ای دارد ، مکانی کاملاً مخالف و از نظر کیهانی نسبت به نفرت بی پایان او از استثناهای مورد بررسی ، فاصله دارد.