Lecția 10 din 11
Checklist anti-injecție
Ai văzut mecanismul și apărările, pe fiecare context. Ultima lecție le strânge într-o listă pe care o parcurgi înainte de fiecare lansare și pe care o folosești când citești cod generat cu AI. Nu ai nevoie să devii specialist. Ai nevoie de câteva verificări pe care le faci de fiecare dată. Reflexul de bază, într-o propoziție Peste tot unde un text din afară ajunge într-un loc care îl interpretează, ține datele separate de comandă. Parametrizezi spre baza de date, escapezi la ieșirea în pagină, dai argumente separate spre comenzi, tratezi ieșirea modelului ca text netrusted. E aceeași mișcare…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e o injecție: date tratate drept cod fără cont
- 2 SQLi și interogările parametrizate
- 3 ORM și binding-ul corect al parametrilor
- 4 XSS explicat: stored, reflected, DOM
- 5 Escaping și framework-ul: ce te apără și când nu
- 6 CSP: Content Security Policy ca plasă
- 7 Alte injecții: comenzi de sistem, NoSQL, șabloane
- 8 Validarea de input: allowlist și tipuri
- 9 Improper Output Handling, inclusiv la ieșirea unui LLM
- 10 Checklist anti-injecție ești aici
- 11 Test final