本课程声音较小,代码字体也比较小。计划8月初下架。另外会上新一门JAVA安全课程。
从基础开始介绍java的web安全问题,包括常见的编码缺陷,review方式等介绍,通过Java Web服务安全设计、安全部署和安全管理三个方面详细地分析了Java在Web服务安全性方面的实现,同时给出了企业Java Web服务安全问题的解决方案。
课程大纲:
HTTP原理讲解
常见JAVA WEB架构模式
文件上传漏洞;
SQL注入;
命令注入
XSS攻击
cookie-session
数据一致性。
线程安全
溢出
缓存安全
Findbugs静态代码分析工具实战
代码安全
安全评估工具使用