Содержание
- Введение 1
- Теоретические основы безопасности web-приложений 2
- - Основные типы уязвимостей web-приложений 2.1
- - Принципы безопасной разработки 2.2
- - Механизмы аутентификации и авторизации 2.3
- Методы обнаружения уязвимостей web-приложений 3
- - Статический и динамический анализ кода 3.1
- - Использование сканеров уязвимостей 3.2
- - Методология тестирования безопасности 3.3
- Практические подходы к защите web-приложений 4
- - Защита от SQL-инъекций 4.1
- - Защита от XSS-атак 4.2
- - Использование Web Application Firewall (WAF) 4.3
- Заключение 5
- Список литературы 6