Пошук та усунення вразливостей
ITVDN: курси програмування
Відеокурси з
програмування

Замовити дзвінок

Вибери свою IT спеціальність

Підписка

Замовити дзвінок

+38 099 757 27 82

×

Ви відкрили доступ до тесту! Пройти тест

Ви дійсно бажаєте відкрити доступ до тестування за курсом Основи ASP.NET MVC на 40 днів?

ВІДЕОУРОК № 10. Пошук та усунення вразливостей

Увійдіть або зареєструйтеся для того, щоб продовжити перегляд безкоштовного відео

У цьому відео уроці будуть розглянуті такі теми:

  • Що таке MVC Framework. Версії платформи.
  • Традиційна платформа WebForms
  • Шаблон Model View Controller.
  • Порівняння MVC та WebForms.
  • Ключові переваги ASP.NET MVC.
  • Типи проектів.
  • Структура проектів
  • Угоди про найменування.
  • Приклад простого проекту.
  • Основи синтаксису механізму візуалізації Razor.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Функції системи маршрутизації.
  • Шаблони URL-адреси. Реєстрація шаблонів.
  • Використання змінних у шаблоні.
  • Використання опціональних параметрів у шаблоні.
  • Накладення обмежень на значення сегментів.
  • Створення вихідних URL-адрес.
  • Створення областей
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Основи синтаксису Razor.
  • Файл _Layout.cshtml.
  • Використання файлу _ViewStart.cshtml.
  • Створення та використання секцій.
  • Bundling & Minification. Основи оптимізації сторінок.
  • Робота з частковими представленням.
  • Робота з дочірніми діями.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Базові типи, що використовуються під час створення контролерів.
  • Властивості для отримання даних із контексту запиту.
  • Створення простої HTML форми та обробка даних на сервері.
  • Способи передачі даних з контролера у представлення.
  • Відповіді від контролера. Класи, похідні від ActionResult.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Допоміжні методи, що вбудовуються.
  • Зовнішні допоміжні способи.
  • Створення HTML форм.
  • Допоміжні методи створення елементів форм.
  • Суворо типізовані допоміжні методи.
  • Створення облікових елементів.
  • Використання класу WebGrid.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Шаблонізовані методи.
  • Метадані моделі.
  • Спеціальні шаблони EditorTempaltes та DisplayTemplates.
  • Використання EntityFramework.
  • Code First підхід під час роботи з моделлю.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Прив'язка простих та складних типів даних.
  • Прив'язування масивів.
  • Використання префіксів при прив'язці даних.
  • Завантаження файлів на сервер.
  • Створення постачальників даних користувача.
  • Створення зв'язувачів даних.
  • Явна валідація форм.
  • Встановлення помилок рівня властивостей та рівня моделі.
  • Використання атрибутів для валідації даних.
  • Валідація на стороні клієнта.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Фільтри, типи фільтрів.
  • Використання HandleError фільтра.
  • Створення фільтрів процесів.
  • Створення результатів фільтрів.
  • Шаблон проекту Internet Application.
  • Використання Simple Membership для створення та керування користувачів.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Технологія AJAX
  • Простий AJAX додаток із застосуванням MVC.
  • Основні характеристики класу AjaxOptions. <
  • Callback функції, що задаються через AjaxOptions.
  • Використання бібліотеки AJAX для надсилання асинхронних запитів.
Читати далі...

У цьому відео уроці будуть розглянуті такі теми:

  • Робота HTTP: структура запиту та відповіді.
  • Підміна запиту: заміна запиту за допомогою Fiddler.
  • Пошук та усунення вразливості Cross-Site Scripting.
  • Пошук та усунення вразливості SQL Injection.
  • Пошук та усунення вразливості Cross-Site Request Forgery.
  • Загальні рекомендації щодо написання безпечних програм.
Читати далі...
ПОКАЗАТИ ВСЕ
основні теми, що розглядаються на уроці
0:00:40
Подмена HTTP запроса
0:06:30
Подмен запроса: подмену запроса с помощью Fiddler
0:10:28
Пример подмены запроса с помощью Fiddler
0:18:21
Cross-Site Scripting(XSS)
0:19:57
Разновидности XSS
0:22:40
Пример устранения уязвимости Cross-Site Scripting
0:30:25
SQL Injection
0:32:05
Пример использования SQL инъекции.Устранение уязвимостей SQL инъекций
0:41:52
Cross-Site Request Forgery(CSRF)
0:44:14
Пример сайта, подверженного атаке CSRF.Устранение уязвимостей CSRF
0:54:48
Способы защиты от CSRF
0:56:16
Общие рекомендации по написанию безопасных приложений
ПОКАЗАТИ ВСЕ
Титри відеоуроку
Титрів до цього уроку не передбачено

Відгуки наших студентів

DOU

Відгуки в DOU

4,9/5 - 200 відгуків

Evgeniy Brizhevskiy
Evgeniy Brizhevskiy
5/5
Пройшов курс Основы работы с Git. Чудовий курс для початківців. Команди для роботи пояснені у зрозумілій формі з живими прикладами. Дякую за курс.
Почитати оригінал
Facebook

Відгуки в Facebook

5,0/5 - 707 відгуків

Виталий Кравченко
Виталий Кравченко
5/5
Прошел курс JavaScript Стартовый на сайте ITVDN. Прекрасная подача материала, много практики. Особенно благодарность преподавателю Дмитрию Охрименко - очень хорошо объясняет материал. Рекомендую!
Почитати оригінал
Google

Відгуки в Google

4,9/5 - 836 відгуків

Дмитро Цюприк
Дмитро Цюприк
5/5
Замечательные курсы от ITVDN. Преподаватели объясняют сложные вещи простым языком. Начал проходить курс JavaScript стартовый, очень понравилось. Буду рекомендовать эту платформу знакомым.
Почитати оригінал
Студенти також дивляться
ASP.NET MVC 5 Базовий
ДЕТАЛЬНІШЕ
ASP.NET MVC 5 Поглиблений
ДЕТАЛЬНІШЕ

Купуй підпискуз доступом до всіх курсів та сервісів

Бібліотека сучасних IT знань у зручному форматі

Вибирай свій варіант підписки залежно від завдань, що стоять перед тобою. Але якщо потрібно пройти повне навчання з нуля до рівня фахівця, краще вибирати Базовий або Преміум. А для того, щоб вивчити 2-3 нові технології, або повторити знання, готуючись до співбесіди, підійде Пакет Стартовий.

Стартовий
  • Усі відеокурси на 3 місяці
  • Тестування з 10 курсів
  • Перевірка 5 домашніх завдань
  • Консультація з тренером 30 хв
59.99 $
Придбати
Преміум Plus
  • Усі відеокурси на 12 місяців
  • Тестування з 24 курсів
  • Перевірка 20 домашніх завдань
  • Консультація з тренером 120 хв
  • Завантаження відео уроків
149.99 $
199.99 $
Придбати
Акція
Базовий
  • Усі відеокурси на 6 місяців
  • Тестування з 16 курсів
  • Перевірка 10 домашніх завдань
  • Консультація з тренером 60 хв
89.99 $
Придбати

Запитання і відповіді

У чому перевага онлайн курсів програмування у порівнянні з офлайн?
Яка вартість навчання?
Скільки часу знадобиться, щоб опанувати програмування?
Скільки часу знадобиться, щоб опанувати ІТ-спеціальність?
З якого курсу розпочинати навчання?
Як керувати своїм часом та організувати ефективне онлайн-навчання з тренером?
Чи є у вас допомога з працевлаштуванням після закінчення навчання?
Чи можливе персональне навчання з тренером ITVDN?
З якого віку можна навчатися на платформі?
Чи потрібні знання англійської мови для навчання?Чи потрібні знання англійської мови для навчання?
Якого рівня можна досягти, пройшовши навчання зі спеціальності?
Коли закінчиться підписка, що далі? Доступу до уроків не буде?
Чи додаються знижки на придбання підписки?
У чому перевага онлайн курсів програмування у порівнянні з офлайн?

Онлайн курси мають низку переваг перед офлайн форматом:

  1. Незалежність від локації. Онлайн дозволяє навчатися де завгодно.
  2. Збереження часу та грошей на дорогу. Ви економите час та гроші з поїздок на курси та назад.
  3. Онлайн курси дешевші. Немає потреби в приміщенні та ноутбуках для студентів, тому вартість нижча
  4. Комфортний темп навчання, постійний доступ до інформації. Навчання у вашому темпі будь-коли і будь-де 24/7. Також є доступ до записаних уроків, чого немає в офлайн форматі.
Яка вартість навчання?

На ITVDN є 2 формати навчання: Live Online та відео курси. Ціна навчання залежить від обраного вами способу навчання.

Якщо ви хочете навчатися самостійно у форматі відео курсів, вартість навчання складе в середньому 10-15 USD на місяць в залежності від обраного вами пакету підписки.

Live Online – це онлайн навчання з тренером у групах разом із іншими студентами. Навчання у даному форматі коштує в середньому 6-7 USD за одну годину.

Скільки часу знадобиться, щоб опанувати програмування?

Залежить від того, скільки уваги програмуванню ви виділятимете щоденно, яка саме це мова і який у вас досвід кодингу. Середній час на опанування однієї мови за умови регулярних занять хоча б 2 год/день:

  • новачки – від 3 до 6 місяців;
  • ті, хто мають базові знання з іншої мови – від 1 до 3 місяців;
  • професійні програмісти – до 1 місяця.

Найкращий варіант інвестиції часу – 8 годин щоденно (20% теорії + 80% практики). Більше практики – швидше опанування програмування.

Скільки часу знадобиться, щоб опанувати ІТ-спеціальність?

Для опанування ІТ-спеціальності треба виділити не менше 500 годин, з яких близько 100 годин – на перегляд відео уроків або відвідування онлайн занять із ментором, а 400 – на виконання практичних завдань за пройденими темами.

В залежності від того, скільки часу ви готові виділяти на навчання в день, ви зможете пройти програму за 3-8 місяців. Якщо у вас є певна база знань з ІТ, кількість необхідного часу буде меншою.

Також тривалість навчання залежить від обраної вами спеціальності, оскільки набір технологій, які ви маєте вивчити, буде різним. 

З якого курсу розпочинати навчання?

Починати варто з тих, які містять в назві слово “Стартовий”. Такі курси мають вступний матеріал для знайомства з мовою або технологією.

Якщо ж ви плануєте навчатися за конкретною спеціальністю у форматі відео курсів, перейдіть на сторінку спеціальності і прокрутіть до заголовку “Відео курси за спеціальністю …”. Нижче буде список відео курсів, котрі відсортовано в порядку необхідності вивчення.

Ще нижче ви знайдете Roadmap зі спеціальності – путівник, на якому зображені відео курси у вигляді дерева, що також вас легко зорієнтує у послідовності проходження курсів.

Як керувати своїм часом та організувати ефективне онлайн-навчання з тренером?

Якщо ви обираєте Live Online навчання з тренером, все дуже просто:

  • відвідуйте всі заняття, вчасно виконуйте д/з;
  • додатково дивіться відео уроки на ITVDN;
  • після кожного уроку проходьте коротке тестування;
  • практикуйтеся в Інтерактивному практикумі;
  • спілкуйтеся з одногрупниками в ході вирішення д/з, задавайте питання ментору на уроках та поза ними;
  • в кінці кожного курсу складайте екзамен на TestProvider (та отримуйте Сертифікати);
  • в кінці всього навчання проходьте екзамен зі спеціальності і отримайте Диплом.
Чи є у вас допомога з працевлаштуванням після закінчення навчання?

Ми маємо спеціальний розділ – “Вакансії”, котрий допомагає нашим студентам шукати першу роботу в ІТ. Детальніше про можливості та призначення розділу за посиланням.

А для тих, хто навчається онлайн з ментором, у нас додатково передбачена індивідуальна допомога HR-фахівця щодо підготовки до працевлаштування з першого дня навчання і до отримання першого job-оферу. Вона включає в себе допомогу в оформленні соцмереж, підготовці резюме, проведення пробної співбесіди, надання порад щодо пошуку роботи та самопрезентації тощо. 

Чи можливе персональне навчання з тренером ITVDN?

На жаль, дана послуга на ITVDN не передбачена, однак ви можете замовити індивідуальну консультацію з нашим ментором. Деталі ви знайдете за посиланням.

З якого віку можна навчатися на платформі?

На ITVDN відсутні курси для дітей, тому комфортний вік для початку навчання за нашими матеріалами – від 14 років.

Чи потрібні знання англійської мови для навчання?Чи потрібні знання англійської мови для навчання?

Ніяких вимог до вашого рівня англійської ми не висуваємо, оскільки всі навчальні матеріали йдуть російською або українською мовами. При цьому базові знання англійської будуть корисні для комфортного пошуку інформації в гуглі, читання документацій в інтернеті тощо.

Якого рівня можна досягти, пройшовши навчання зі спеціальності?

На ITVDN можна пройти повне навчання з нуля до спеціаліста рівня Trainee/Junior. Якщо ви вже практикуючий розробник, наші відео курси допоможуть поглибити ваші знання до рівня Middle.

Коли закінчиться підписка, що далі? Доступу до уроків не буде?

Після закінчення дії вашої підписки доступ до відео курсів, на жаль, буде закрито. Однак ви зможете користуватися тими навчальними матеріалами, які ви завантажили на свій девайс під час навчання.

Чи додаються знижки на придбання підписки?

Ні, знижки не додаються.

Notification success