PARTE IX · Tronco común

Seguridad de aplicaciones y APIs

12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.

  1. 97.Entrada no confiable y separación entre datos e instruccionesPlanificado
  2. 98.Inyección y construcción segura de consultasPlanificado
  3. 99.Cross-site scripting y contextos de salidaPlanificado
  4. 100.CSRF, SameSite y acciones con autoridadPlanificado
  5. 101.Path traversal, archivos y recursos externosPlanificado
  6. 102.SSRF y abuso de conectividad del servidorPlanificado
  7. 103.Autenticación, sesiones y recuperación de cuentasPlanificado
  8. 104.Autorización por objeto, función y propiedadPlanificado
  9. 105.Business logic y violación de invariantesPlanificado
  10. 106.APIs: mass assignment, rate limits y consumo de recursosPlanificado
  11. 107.Deserialización, plantillas y ejecución indirectaPlanificado
  12. 108.Diseño de controles y pruebas de seguridad de aplicacionesPlanificado