编程基础:Web 安全
在本课程中,您将学习网络应用程序最常见的五个漏洞以及如何防止这些漏洞。 初级 提供方 : Jay Shafftstall 6 章 · 32 节课 · 1h 20m 语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, Chinese
课程简介
在本课程中,您将学习网络应用程序最常见的五个漏洞以及如何防止这些漏洞。您还将学习网络安全的基本原理以及如何识别不同类型的用户在网络应用程序中应具备的功能。您还将学习如何将敏感的用户数据保密。所有这些都将在示例网络应用程序的背景下完成。到课程结束时,您将能够编写一个网络应用程序,该应用程序可以抵御五个最常见的漏洞。
课程学习目标
技能
您将学到的内容
- 识别五种最常见的Web应用程序漏洞及其预防方法
- 应用核心安全原则,包括最小权限原则、简洁性原则和纵深防御原则
- 防御跨站脚本攻击、SQL注入、会话劫持和拒绝服务等攻击
- 保护用户输入和输出的安全,并区分白名单与黑名单方法
- 通过加密存储并强制使用强密码来保护敏感用户数据
- 编写一个能够防范五种最常见漏洞的安全Web应用程序
关键要点
- 本课程讲授五种最常见的Web应用程序漏洞,以及如何在示例Web应用程序的背景下修复这些漏洞。
- 课程涵盖底层安全原则,包括最小权限原则、简洁性原则和纵深防御原则。
- 学员将学习具体的攻击类型,如跨站脚本攻击、URL操控、远程代码执行、拒绝服务攻击、SQL注入和会话劫持。
- 课程讲解如何保护敏感用户数据的隐私,包括使用加密密码以及强密码的重要性。
- 课程区分了用户与黑客的差异,以及Web应用程序中不同类型用户及其权限能力的区别。
常见问题
本课程适合哪些人学习?
本课程适合希望了解五种最常见Web应用程序漏洞、如何预防这些漏洞以及如何编写安全Web应用程序的人员。
课程涵盖哪些漏洞和攻击类型?
课程涵盖五种最常见漏洞,以及跨站脚本攻击、URL操控、文件名漏洞、远程代码执行、文件上传滥用、拒绝服务攻击、会话劫持、跨站请求伪造、会话固定、注入攻击、身份验证失效和SQL注入。
完成课程后我能掌握哪些能力?
完成课程后,您将能够编写一个能够防范五种最常见漏洞的安全Web应用程序。
课程采用什么方式教学?
漏洞及其防御技术均在示例Web应用程序的背景下进行讲授。
课程讲授哪些安全原则?
课程讲授最小权限原则、简洁性原则和纵深防御原则,同时涉及授权、威胁建模以及白名单与黑名单方法等相关概念。









