TGViewer
HTML Academy HTML Academy @htmlacademy · 9.53K subscribers
Post #8344 1.31K

Forwarded from Как стать мидлом

Протоколы и сети: веб-безопасность
➿➿➿➿➿➿➿➿➿➿➿➿
Фронтенд-инженер должен понимать, как проявляются XSS, CSRF, SQL-инъекции и другие атаки в веб-приложениях, и уметь закрывать их на клиенте в связке с сервером. В этом курсе вы разбираете реальные модели угроз и отрабатываете практики, которые снижает уязвимость фронтенд-компонентов.

На курсе научитесь проектировать CSP под свой проект, безопасно работать с cookie и защищать сессии, валидировать формы и хешировать пароли с солью, распознавать и устранять XSS/SQLi/CSRF, разбираться с DoS/Slowloris, корректно настраивать CORS и понимать сценарии MitM. Формат — «теория + кейсы + практика с эталонными решениями + тесты», по итогам — чек-листы для внедрения в рабочий процесс.

«Вы изучаете угрозы, чтобы их предотвращать. Я изучаю вас — чтобы обходить. Хорошо, что вы хотя бы пытаетесь.» — jQweny


🔵 Смотреть программу
  • 🔥 4
  • 🤯 4
  • ❤‍🔥 2
More from @htmlacademy
  1. Oct 2, 2026anchor() – царица якорей Функция anchor() живёт внутри большинства сложных демок и крутых…
  2. Sep 25, 2026Скругления в неожиданных местах Скругления хороши в углах блоков, а в других местах они пр…
  3. Sep 25, 2026👍 С 25 по 27 сентября условия покупки курса или профессии предлагаете вы. Мы назвали это…
  4. Sep 18, 2026CSS shape() — фича больших надежд CSS начал вырастать из коротких штанишек квадратного веб…
  5. Sep 17, 2026🔴 Вместе с OKTTA запускаем совместную программу обучения фронтенд-разработчиков Нужна ли…
  6. Sep 16, 2026Завтра спросим у работодателя, что джун должен уметь без нейросети Эфир с руководителем ст…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →