ความรู้พื้นฐานด้านความปลอดภัยของเว็บ: XSS, XXE และ Insecure Deserialization
เรียนรู้กลไกของช่องโหว่ที่สำคัญของเว็บ และวิธีระบุและบรรเทาช่องโหว่เหล่านั้นในสภาพแวดล้อมแอปพลิเคชันสมัยใหม่
เกี่ยวกับคอร์สนี้
แม้ว่ามาตรฐานความปลอดภัยทั่วโลกจะมีการพัฒนา แต่ช่องโหว่หลักบางอย่างยังคงเป็นภัยคุกคามที่ต่อเนื่องต่อเว็บแอปพลิเคชัน การทำความเข้าใจรากฐานทางเทคนิคของความเสี่ยงเหล่านี้เป็นสิ่งจำเป็นสำหรับผู้เชี่ยวชาญด้านความปลอดภัยหรือนักพัฒนาที่ต้องการสร้างซอฟต์แวร์ที่ยืดหยุ่น หลักสูตรนี้จะเจาะลึกกลไกของช่องโหว่ที่ยังคงกำหนดภูมิทัศน์ของภัยคุกคามในปัจจุบัน
คุณจะได้รับความเข้าใจอย่างถ่องแท้ว่าความเสี่ยงเฉพาะ เช่น Cross-Site Scripting และ Insecure Deserialization ทำงานอย่างไร ทำให้คุณสามารถจดจำรูปแบบที่เป็นอันตรายและนำการป้องกันที่แข็งแกร่งไปใช้ในโครงการของคุณเองได้ เมื่อสิ้นสุดบทเรียนแบบข้อความ คุณจะสามารถประเมินโค้ดแอปพลิเคชันเพื่อหาข้อบกพร่องทั่วไป และนำแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยสมัยใหม่มาใช้เพื่อปกป้องข้อมูลที่ละเอียดอ่อน
สิ่งที่คุณจะได้เรียนรู้:
- ทำความเข้าใจหลักการพื้นฐานของความปลอดภัยของเว็บและวิวัฒนาการของเฟรมเวิร์ก OWASP
- ระบุและบรรเทาช่องโหว่ Cross-Site Scripting (XSS) ในอินเทอร์เฟซเว็บสมัยใหม่
- วิเคราะห์ XML External Entities (XXE) เพื่อป้องกันการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาตและความเสี่ยงฝั่งเซิร์ฟเวอร์
- รักษาความปลอดภัยแอปพลิเคชันจากการทำ Insecure Deserialization โดยการใช้แนวทางปฏิบัติในการจัดการข้อมูลที่ปลอดภัย
- ใช้กลยุทธ์การป้องกันที่ทันสมัย รวมถึง Content Security Policies (CSP) และการตรวจสอบอินพุตที่เข้มงวด
- ฝึกระบุความเสี่ยงเหล่านี้ผ่านสถานการณ์ที่เป็นลายลักษณ์อักษรโดยละเอียดและตัวอย่างโค้ด
หลักสูตรเริ่มต้นด้วยคำศัพท์ด้านความปลอดภัยพื้นฐานและแนวคิดพื้นฐาน ก่อนที่จะเจาะลึกการสำรวจทางเทคนิคโดยละเอียดของประเภทช่องโหว่เฉพาะและกลยุทธ์การแก้ไขที่ทันสมัย
หลักสูตรนี้ออกแบบมาสำหรับผู้เริ่มต้นที่สนใจความปลอดภัยของเว็บและนักพัฒนาที่ต้องการเสริมสร้างทักษะการเขียนโค้ดป้องกัน ไม่จำเป็นต้องมีประสบการณ์ด้านความปลอดภัยมาก่อน
เริ่มต้นสร้างภูมิทัศน์ดิจิทัลที่ปลอดภัยยิ่งขึ้นโดยการทำความเข้าใจช่องโหว่ของเว็บที่จำเป็นเหล่านี้
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
🎧
รวมเวอร์ชันเสียง
เรียนได้ทุกที่ ไม่ต้องดูจอ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 30 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
1 ชม. 9 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
เรียนรู้การเขียนโปรแกรม PHP แบบใหม่ สร้างแอพพลิเคชันเว็บแบบไดนามิก และเรียนรู้การพัฒนาเบื้องหลังตามมาตรฐานอุตสาหกรรม เพื่อเริ่มต้นอาชีพการเขียนโปรแกรมของคุณ
$4.99$9.99
เรียนรู้การสร้างแอพพลิเคชันเว็บที่ทำงานได้, กระบวนการทำงานทางธุรกิจอัตโนมัติ, และจัดการฐานข้อมูลโดยใช้เครื่องมือที่ไม่ใช้โค้ดสมัยใหม่, แม้ว่าจะมีพื้นฐานทางเทคนิคเป็นศูนย์
$4.99$9.99
สร้างฐานการเริ่มต้นที่แข็งแกร่งในเทคโนโลยีเว็บด้านหน้าและด้านหลังผ่านโครงสร้าง, เส้นทางการเรียนรู้ที่เป็นมิตรกับผู้เริ่มต้น
$4.99$9.99
สร้างเว็บแอปพลิเคชันที่ใช้งานได้จริงโดยใช้ประโยชน์จากภาษาธรรมชาติและเครื่องมือพัฒนาที่ขับเคลื่อนด้วย AI เพื่อปรับปรุงขั้นตอนการเขียนโค้ดของคุณ
$4.99$9.99
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe หรือคริปโต เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 30 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม