کتاب جلوگیری از حملات رایج در برنامه‌های کامپیوتری: SQL Injection و XSS

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره جلوگیری از حملات رایج در برنامه‌های کامپیوتری: SQL Injection و XSS

موضوع کلی: برنامه‌نویسی کامپیوترهای شخصی

موضوع میانی: Secure Coding Practices

📋 سرفصل‌های دوره

  • 1. فصل ۱: مقدمه‌ای بر امنیت برنامه‌های کامپیوتری
  • 2. فصل ۲: معماری برنامه‌های کامپیوتری و نقاط ضعف
  • 3. فصل ۳: انواع حملات رایج در برنامه‌های وب
  • 4. فصل ۴: SQL Injection چیست؟
  • 5. فصل ۵: مکانیسم‌های حمله SQL Injection
  • 6. فصل ۶: مثال‌های عملی از SQL Injection
  • 7. فصل ۷: انواع SQL Injection (خطایی، کور، زمان‌بندی شده)
  • 8. فصل ۸: شناسایی آسیب‌پذیری‌های SQL Injection
  • 9. فصل ۹: روش‌های پیشگیری از SQL Injection (سم‌زدایی ورودی)
  • 10. فصل ۱۰: استفاده از Prepared Statements برای مقابله با SQL Injection
  • 11. فصل ۱۱: استفاده از Stored Procedures
  • 12. فصل ۱۲: ORM ها و نقش آن‌ها در جلوگیری از SQL Injection
  • 13. فصل ۱۳: جداسازی دسترسی پایگاه داده
  • 14. فصل ۱۴: محدود کردن دسترسی به پایگاه داده
  • 15. فصل ۱۵: اهمیت به‌روزرسانی پایگاه داده
  • 16. فصل ۱۶: Cross-Site Scripting (XSS) چیست؟
  • 17. فصل ۱۷: انواع XSS (بازتابی، ذخیره شده، مبتنی بر DOM)
  • 18. فصل ۱۸: مثال‌های عملی از حملات XSS
  • 19. فصل ۱۹: تأثیر حملات XSS (سرقت کوکی، تغییر محتوا، هدایت کاربر)
  • 20. فصل ۲۰: شناسایی آسیب‌پذیری‌های XSS
  • 21. فصل ۲۱: روش‌های پیشگیری از XSS (سم‌زدایی خروجی)
  • 22. فصل ۲۲: Encoding کاراکترهای خاص برای جلوگیری از XSS
  • 23. فصل ۲۳: استفاده از Content Security Policy (CSP)
  • 24. فصل ۲۴: کوکی‌های امن (HttpOnly و Secure)
  • 25. فصل ۲۵: احراز هویت قوی و مدیریت نشست
  • 26. فصل ۲۶: مدیریت خطاها و افشای اطلاعات
  • 27. فصل ۲۷: حملات CSRF (Cross-Site Request Forgery)
  • 28. فصل ۲۸: جلوگیری از حملات CSRF (توکن‌ها)
  • 29. فصل ۲۹: حملات File Inclusion (LFI/RFI)
  • 30. فصل ۳۰: جلوگیری از حملات File Inclusion
  • 31. فصل ۳۱: حملات Command Injection
  • 32. فصل ۳۲: جلوگیری از حملات Command Injection
  • 33. فصل ۳۳: حملات Directory Traversal
  • 34. فصل ۳۴: جلوگیری از حملات Directory Traversal
  • 35. فصل ۳۵: مدیریت امن فایل‌ها و آپلودها
  • 36. فصل ۳۶: حملات پارس کردن XML (XML External Entity - XXE)
  • 37. فصل ۳۷: جلوگیری از حملات XXE
  • 38. فصل ۳۸: امنیت API ها
  • 39. فصل ۳۹: احراز هویت و مجوزدهی در API ها
  • 40. فصل ۴۰: مدیریت امن کلیدهای API
  • 41. فصل ۴۱: حملات تزریق و پارس کردن داده (JSON, XML)
  • 42. فصل ۴۲: امنیت در برنامه‌های موبایل
  • 43. فصل ۴۳: ذخیره‌سازی امن اطلاعات در موبایل
  • 44. فصل ۴۴: ارتباطات امن در موبایل
  • 45. فصل ۴۵: امنیت در برنامه‌های دسکتاپ
  • 46. فصل ۴۶: رمزنگاری در برنامه‌های کامپیوتری
  • 47. فصل ۴۷: انواع الگوریتم‌های رمزنگاری
  • 48. فصل ۴۸: مدیریت کلیدهای رمزنگاری
  • 49. فصل ۴۹: امنیت در پردازش تراکنش‌ها
  • 50. فصل ۵۰: جلوگیری از حملات DoS/DDoS
  • 51. فصل ۵۱: طراحی امن برنامه‌های کامپیوتری
  • 52. فصل ۵۲: اصول توسعه امن (Secure Coding Principles)
  • 53. فصل ۵۳: تست نفوذ (Penetration Testing)
  • 54. فصل ۵۴: تحلیل کد منبع (Source Code Analysis)
  • 55. فصل ۵۵: ابزارهای اسکن آسیب‌پذیری
  • 56. فصل ۵۶: مدیریت لاگ‌ها و مانیتورینگ امنیتی
  • 57. فصل ۵۷: واکنش به حوادث امنیتی (Incident Response)
  • 58. فصل ۵۸: اصول امن‌سازی محیط توسعه
  • 59. فصل ۵۹: امنیت در CI/CD Pipeline
  • 60. فصل ۶۰: نگهداری و به‌روزرسانی امن برنامه‌ها
  • 61. فصل ۶۱: مفاهیم اولیه امنیت سایبری
  • 62. فصل ۶۲: مدل‌های تهدید (Threat Modeling)
  • 63. فصل ۶۳: تحلیل ریسک امنیتی
  • 64. فصل ۶۴: امنیت شبکه‌های کامپیوتری
  • 65. فصل ۶۵: فایروال‌ها و سیستم‌های تشخیص نفوذ
  • 66. فصل ۶۶: رمزنگاری ارتباطات (SSL/TLS)
  • 67. فصل ۶۷: مدیریت هویت و دسترسی (IAM)
  • 68. فصل ۶۸: احراز هویت چند عاملی (MFA)
  • 69. فصل ۶۹: مدیریت رمزهای عبور قوی
  • 70. فصل ۷۰: حملات مهندسی اجتماعی
  • 71. فصل ۷۱: آموزش کارکنان در زمینه امنیت
  • 72. فصل ۷۲: پیاده‌سازی سیاست‌های امنیتی
  • 73. فصل ۷۳: امنیت در فضای ابری (Cloud Security)
  • 74. فصل ۷۴: معماری امن در ابر
  • 75. فصل ۷۵: مدیریت دسترسی در ابر
  • 76. فصل ۷۶: امنیت پایگاه داده در ابر
  • 77. فصل ۷۷: امنیت برنامه‌های SaaS
  • 78. فصل ۷۸: اصول طراحی API امن
  • 79. فصل ۷۹: اعتبارسنجی ورودی در API ها
  • 80. فصل ۸۰: نرخ‌گذاری (Rate Limiting) در API ها
  • 81. فصل ۸۱: امنیت پروتکل‌های ارتباطی (HTTP, HTTPS)
  • 82. فصل ۸۲: مفهوم Zero Trust Security
  • 83. فصل ۸۳: پیاده‌سازی Zero Trust
  • 84. فصل ۸۴: امنیت داده‌ها (Data Security)
  • 85. فصل ۸۵: طبقه‌بندی و حفاظت از داده‌ها
  • 86. فصل ۸۶: حذف امن داده‌ها
  • 87. فصل ۸۷: حملات Replay
  • 88. فصل ۸۸: جلوگیری از حملات Replay
  • 89. فصل ۸۹: امنیت سشن‌ها (Session Security)
  • 90. فصل ۹۰: مدیریت کوکی‌های امن
  • 91. فصل ۹۱: مفاهیم اولیه OWASP
  • 92. فصل ۹۲: Top 10 OWASP 2021
  • 93. فصل ۹۳: یادگیری مداوم در امنیت
  • 94. فصل ۹۴: منابع یادگیری امنیت برنامه‌ها
  • 95. فصل ۹۵: ایجاد فرهنگ امنیتی در سازمان
  • 96. فصل ۹۶: نقش توسعه‌دهندگان در امنیت
  • 97. فصل ۹۷: نقش مدیران سیستم در امنیت
  • 98. فصل ۹۸: جمع‌بندی و توصیه‌های نهایی
  • 99. فصل ۹۹: پیش‌بینی روندهای آینده امنیت
  • 100. فصل ۱۰۰: اهمیت هوشیاری در دنیای دیجیتال

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.