Application Security Handbook
Всем привет!
По ссылке можно найти Application Security Handbook, которая является «логическим продолжением» Application Security Cheat Sheet (о которой мы писали тут).
Внутри собрана информация о:
🍭 AuthN/Z
🍭 Cookie Security
🍭 File upload
🍭 Input validation
🍭 Session Management и не только
Handbook не «привязан» к какому-либо языку. Каждый раздел содержит набор рекомендаций о том, что стоит делать и о том, чего лучше избегать.
Например, перечень «точек входа», которые надо контролировать: параметры запросов, HTTP-заголовки, Cookies, тело запроса и т.д.
Материал минималистичен: в нем нет «воды», только набор рекомендаций по тематикам, описанным выше.
Может пригодиться при создании собственной базы знаний по безопасной разработке 😊
Post #1060
3.56K