ความรู้พื้นฐานด้านความปลอดภัยของเว็บ: XSS, XXE และ Insecure Deserialization

เรียนรู้กลไกของช่องโหว่ที่สำคัญของเว็บ และวิธีระบุและบรรเทาช่องโหว่เหล่านั้นในสภาพแวดล้อมแอปพลิเคชันสมัยใหม่

4.8 (22) ⏱ 1 ชม. 9 นาที 📚 11 บทเรียน 🎧 เวอร์ชันเสียง

เกี่ยวกับคอร์สนี้

แม้ว่ามาตรฐานความปลอดภัยทั่วโลกจะมีการพัฒนา แต่ช่องโหว่หลักบางอย่างยังคงเป็นภัยคุกคามที่ต่อเนื่องต่อเว็บแอปพลิเคชัน การทำความเข้าใจรากฐานทางเทคนิคของความเสี่ยงเหล่านี้เป็นสิ่งจำเป็นสำหรับผู้เชี่ยวชาญด้านความปลอดภัยหรือนักพัฒนาที่ต้องการสร้างซอฟต์แวร์ที่ยืดหยุ่น หลักสูตรนี้จะเจาะลึกกลไกของช่องโหว่ที่ยังคงกำหนดภูมิทัศน์ของภัยคุกคามในปัจจุบัน คุณจะได้รับความเข้าใจอย่างถ่องแท้ว่าความเสี่ยงเฉพาะ เช่น Cross-Site Scripting และ Insecure Deserialization ทำงานอย่างไร ทำให้คุณสามารถจดจำรูปแบบที่เป็นอันตรายและนำการป้องกันที่แข็งแกร่งไปใช้ในโครงการของคุณเองได้ เมื่อสิ้นสุดบทเรียนแบบข้อความ คุณจะสามารถประเมินโค้ดแอปพลิเคชันเพื่อหาข้อบกพร่องทั่วไป และนำแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยสมัยใหม่มาใช้เพื่อปกป้องข้อมูลที่ละเอียดอ่อน สิ่งที่คุณจะได้เรียนรู้: - ทำความเข้าใจหลักการพื้นฐานของความปลอดภัยของเว็บและวิวัฒนาการของเฟรมเวิร์ก OWASP - ระบุและบรรเทาช่องโหว่ Cross-Site Scripting (XSS) ในอินเทอร์เฟซเว็บสมัยใหม่ - วิเคราะห์ XML External Entities (XXE) เพื่อป้องกันการเปิดเผยข้อมูลโดยไม่ได้รับอนุญาตและความเสี่ยงฝั่งเซิร์ฟเวอร์ - รักษาความปลอดภัยแอปพลิเคชันจากการทำ Insecure Deserialization โดยการใช้แนวทางปฏิบัติในการจัดการข้อมูลที่ปลอดภัย - ใช้กลยุทธ์การป้องกันที่ทันสมัย รวมถึง Content Security Policies (CSP) และการตรวจสอบอินพุตที่เข้มงวด - ฝึกระบุความเสี่ยงเหล่านี้ผ่านสถานการณ์ที่เป็นลายลักษณ์อักษรโดยละเอียดและตัวอย่างโค้ด หลักสูตรเริ่มต้นด้วยคำศัพท์ด้านความปลอดภัยพื้นฐานและแนวคิดพื้นฐาน ก่อนที่จะเจาะลึกการสำรวจทางเทคนิคโดยละเอียดของประเภทช่องโหว่เฉพาะและกลยุทธ์การแก้ไขที่ทันสมัย หลักสูตรนี้ออกแบบมาสำหรับผู้เริ่มต้นที่สนใจความปลอดภัยของเว็บและนักพัฒนาที่ต้องการเสริมสร้างทักษะการเขียนโค้ดป้องกัน ไม่จำเป็นต้องมีประสบการณ์ด้านความปลอดภัยมาก่อน เริ่มต้นสร้างภูมิทัศน์ดิจิทัลที่ปลอดภัยยิ่งขึ้นโดยการทำความเข้าใจช่องโหว่ของเว็บที่จำเป็นเหล่านี้

สิ่งที่คุณจะได้รับ

  • 📜 ใบประกาศนียบัตร
    เพิ่มในโปรไฟล์ LinkedIn ของคุณ
  • 🎧 รวมเวอร์ชันเสียง
    เรียนได้ทุกที่ ไม่ต้องดูจอ
  • ♾️ เข้าถึงตลอดชีพ
    กลับมาเรียนได้ตลอด ไม่มีหมดอายุ
  • 📱 โทรศัพท์หรือคอมพิวเตอร์
    ใช้งานได้ทุกที่ ทุกอุปกรณ์
  • 💸 คืนเงิน 30 วัน
    ไม่ต้องอธิบาย
  • กระชับและตรงประเด็น
    1 ชม. 9 นาที เนื้อหาเชิงปฏิบัติ

รีวิว

ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์

เขียนรีวิว

หลังจากส่ง เราจะขอให้คุณเข้าสู่ระบบ — ฉบับร่างของคุณถูกบันทึก

ผู้เรียนคนอื่นเรียน

การเขียนโปรแกรมด้วยภาษา PHP สมัยใหม่: ตั้งแต่พื้นฐานไปจนถึงโปรแกรมบนเว็บ

เรียนรู้การเขียนโปรแกรม PHP แบบใหม่ สร้างแอพพลิเคชันเว็บแบบไดนามิก และเรียนรู้การพัฒนาเบื้องหลังตามมาตรฐานอุตสาหกรรม เพื่อเริ่มต้นอาชีพการเขียนโปรแกรมของคุณ
★ 5.0 (6,972)
$4.99$9.99

พื้นฐานของ No-Code: สร้างแอพพลิเคชันและระบบอัตโนมัติโดยไม่ต้องเขียนโค้ด

เรียนรู้การสร้างแอพพลิเคชันเว็บที่ทำงานได้, กระบวนการทำงานทางธุรกิจอัตโนมัติ, และจัดการฐานข้อมูลโดยใช้เครื่องมือที่ไม่ใช้โค้ดสมัยใหม่, แม้ว่าจะมีพื้นฐานทางเทคนิคเป็นศูนย์
★ 5.0 (6,972)
$4.99$9.99

พื้นฐานของการพัฒนาเว็บแบบเต็มรูปแบบ

สร้างฐานการเริ่มต้นที่แข็งแกร่งในเทคโนโลยีเว็บด้านหน้าและด้านหลังผ่านโครงสร้าง, เส้นทางการเรียนรู้ที่เป็นมิตรกับผู้เริ่มต้น
★ 5.0 (3,434)
$4.99$9.99

การเขียนโค้ดแบบ Vibe Coding พื้นฐานด้วย Claude Code

สร้างเว็บแอปพลิเคชันที่ใช้งานได้จริงโดยใช้ประโยชน์จากภาษาธรรมชาติและเครื่องมือพัฒนาที่ขับเคลื่อนด้วย AI เพื่อปรับปรุงขั้นตอนการเขียนโค้ดของคุณ
★ 5.0 (15)
$4.99$9.99

คำถามที่พบบ่อย

ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +

แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ

ฉันชำระเงินอย่างไร? +

ผ่านบัตรด้วย Stripe หรือคริปโต เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย

ฉันขอคืนเงินได้ไหม? +

ใช่ — คืนเงินเต็มจำนวนใน 30 วัน ไม่ต้องอธิบาย

ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +

ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด

ฉันจะได้ใบประกาศนียบัตรไหม? +

ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้

ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี ดีไซน์ การเงิน การตลาด สาธารณสุข การศึกษา ธุรกิจการบริการ อุตสาหกรรม