با استفاده از آموزههای این دورهی آموزشی تصویری که با محوریت مهمترین کدنویسیها و اقدامات مربوط به ایمنسازی همهجانبهی برنامهها و اسکریپتهای مبتنی بر سرویس دهنده میباشد، میتوانید به قابلیتهای پنهان امنیتآفرینِ ASP.NET که ممکن است زمانی برای شما مانند ترکیبی از رازهای دست نیافتنی به نظر میرسید، دست یابید. نکات، ویژگیها و شیوههای تدریس شده در چارچوبی از فرایندهای مورد نیازِ توسعه دهندگان وب قرار دارد.
محتوای آموزش:
1- اقدامات اولیه و مفاهیم مورد نیاز برای شروع به کار
2- پیکربندیهای مربوطه
3- عضویت، هویت و نقشها
4- موارد مهم مربوط به فرایند MVC
5- فرمهای وب
6- اصول امنیت عمومی و ابزارهای مربوطه
تاریخ انتشار: 07-01-2014
سطح: متوسط
مدت زمان آموزش: 3 ساعت و 24 دقیقه
مدرس: Troy Hunt
فهرست کامل سرفصلها و عناوین آموزش (به همراه زمان دقیق آنها) :
Introduction - 00:03:34
Introduction - 03:34
Configuration - 00:49:13
Setting up the Sample App - 03:28
Enabling Custom Errors - 03:53
Setting a Default Redirect Error Page - 02:12
Configuring the Redirect Mode - 01:23
Persisting Sessions in Cookies and URIs - 06:40
HTTP only Session Cookies - 02:07
Changing the Session Cookie Name - 01:18
Enabling and Using Tracing - 03:51
Request Validation - 03:11
Securing Content using the Location Element - 02:17
Hiding the ASP.NET Version Number - 02:41
Defaulting Cookies to HTTP Only - 02:38
Defaulting Cookies to Secure - 03:37
Enabling Retail mode on the Server - 03:00
The maxRequestLength Setting - 01:53
About Unsafe Header Parsing - 03:02
Summary - 02:02
Membership, Identity and Roles - 00:32:32
Understanding Membership and Identity - 02:55
Creating a Visual Studio 2012 Project - 02:13
The Forms Authentication Auth Cookie - 02:13
Persisting Accounts in the Database - 01:21
Forms Authentication Timeout - 02:09
Cookieless, Requiring SSL, HttpOnly and Cookie Name - 02:27
Sliding Expiration - 01:37
The Protection Setting - 02:19
Configuring Membership - 04:55
Roles - 04:22
Role Storage - 04:04
Summary - 01:57
MVC - 00:33:33
Automatic Output Encoding - 05:21
Html.Raw Helper - 02:42
AllowHtml Attribute - 04:50
Anti Forgery Tokens - 05:59
Authorise Attribute - 03:17
AllowAnonymous Attribute - 02:24
RequireHttps Attribute - 02:47
HTTP verb Tampering - 04:15
Summary - 01:58
Web Forms - 00:49:02
Understanding view State - 04:30
View State MAC Protection - 03:15
View State Encryption - 04:43
Output Encoding in Controls - 08:49
CSRF protection - 06:50
Enabling Unvalidated Requests - 05:08
Event Validation - 08:33
The ViewStateUserKey - 05:04
Summary - 02:10
General Security Principles and Tools - 00:36:38
Manual HTML Encoding - 03:04
CSS and JavaScript Encoding with AntiXSS - 06:44
Creating Custom Response Headers - 03:52
Encrypting Connection Strings - 05:17
Creating Trusted Connections - 03:08
The Security Implications of ELMAH - 03:41
NWebsec - 01:37
ASafaWeb - 06:28
Summary - 02:47
نکات:
1- این آموزش به زبان انگلیسی است.
2- آموزش به صورت فیلمهای جداگانه برای هر فصل است.
3- فرمت فایلها MP4 است.
4- فایل های دانلودی قابلیت تعمیر با WinRAR در صورت دانلود ناقص را دارا می باشند.