Загрузка страницы

Алексей Богачук – Безопасность: уязвимости вашего приложения

Ближайшая конференция:
HolyJS 2021 Piter — 20-23 апреля, онлайн.
Подробности и билеты: https://bit.ly/2LbN8bH

. . Актуальны ли ещё угрозы XSS? Прошло около 20 лет с тех пор, как Cross Site Scripting (XSS) появился как вид атаки. С тех пор мы получили богатый опыт и знания, защита наших сайтов стала намного сложнее, а многочисленные фреймворки были призваны оберегать нас от ошибок. Но последние данные показывают совсем другую картину: в первых кварталах 2017 года количество сообщений об XSS-атаках и количество найденных уязвимостей выросло в несколько раз.

В докладе расскажем о том, почему ваши приложения в опасности, почему фреймворки не спасают, как находить уязвимости и какие инструменты для этого использовать.

Видео Алексей Богачук – Безопасность: уязвимости вашего приложения канала HolyJS
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
26 февраля 2018 г. 19:33:08
00:51:18
Другие видео канала
Алексей Богачук — Solution architecture и JavaScriptАлексей Богачук — Solution architecture и JavaScriptВиталий Слободин – Headless browsers: что, как и почемуВиталий Слободин – Headless browsers: что, как и почемуАлексей Богачук — Offline SecondАлексей Богачук — Offline SecondИван Румак — Эффективный поиск XSS-уязвимостейИван Румак — Эффективный поиск XSS-уязвимостейНиколай Матвиенко — Декомпозиция Main Thread в Node.js для увеличения пропускной способностиНиколай Матвиенко — Декомпозиция Main Thread в Node.js для увеличения пропускной способностиИлья Климов, Три истории о SvelteИлья Климов, Три истории о SvelteАндрей Нагих — Разработка под WebAssembly: реальные грабли и примерыАндрей Нагих — Разработка под WebAssembly: реальные грабли и примерыЧто такое XSS уязвимость. Тестируем безопасностьЧто такое XSS уязвимость. Тестируем безопасностьВячеслав Егоров — Производительность JavaScript через подзорную трубуВячеслав Егоров — Производительность JavaScript через подзорную трубуИнтервью Наталии Теплухиной и Наталии Коротковой с Дэном АбрамовымИнтервью Наталии Теплухиной и Наталии Коротковой с Дэном АбрамовымМаксим Сальников — Сервис-воркеры: используем накопленный опыт и смотрим в будущееМаксим Сальников — Сервис-воркеры: используем накопленный опыт и смотрим в будущееNew Adventures in Front-End, 2019 Edition / Виталий Фридман  (Smashing Magazine)New Adventures in Front-End, 2019 Edition / Виталий Фридман (Smashing Magazine)Назим Гафаров — Очень странное тестированиеНазим Гафаров — Очень странное тестированиеИлья Климов — «Строгий» JavaScript: типы против реальностиИлья Климов — «Строгий» JavaScript: типы против реальностиАндрей Роенко — WebAssembly без купюрАндрей Роенко — WebAssembly без купюрPostgres 12 в этюдах / Олег Бартунов (Postgres Professional)Postgres 12 в этюдах / Олег Бартунов (Postgres Professional)Стас Курилов — Удаляем лишний код из рантайма CSS Modules при помощи webpackСтас Курилов — Удаляем лишний код из рантайма CSS Modules при помощи webpackЕгор Бугаенко — TDD вверх ногамиЕгор Бугаенко — TDD вверх ногами#Frontend, Илья Климов, Войны фреймворков: эпизод 2019#Frontend, Илья Климов, Войны фреймворков: эпизод 2019Вячеслав Шебанов — Системы типов в двух словахВячеслав Шебанов — Системы типов в двух словах
Яндекс.Метрика