آشنایی با cookie و ساختار و استفاده
- مدرس : علی بیگدلی
- تاریخ انتشار: 1404/01/10
- تعداد بازدید: 500
ثبت دیدگاه
دیدگاه کاربران (2)
hana feyz
23 , اردیبهشت , 1405 - 11:23 قبل از ظهرخیلی ها میپرسن از کجا مسیر امنیت و باگ بانتی رو شروع کنیم.قطعا اولین قدم همین HTTP هست.محتوا خیلی جامع و کافیه واقعا به عنوان جزوه.خیلی ممنونم ازتون.یه نکته هم که بد نیست بگم: دلیل کوکی ست کردن در وهله ی اول اینه که پروتکل HTTP اصطلاحا stateless هست.یعنی حافظه نداره بخودیه خود
آموزش مفاهیم HTTP در پایتون
جلسات دوره
آشنایی با cookie و ساختار و استفاده
احراز هویت با Basic Authentication
احراز هویت مبتنی بر توکن Token-based Authentication
احراز هویت با cookie و session
Cache-Control و ETag در کش
مفهوم Expires و Last-Modified در HTTP
تفاوت کش سمت کلاینت و سرور
RESTful API چیست
ارسال درخواست با ابزارهایی مانند Postman و cURL
بررسی JSON و XML در HTTP
تفاوت HTTP و HTTPS (SSL/TLS)
حملات رایج در HTTP (Man-in-the-Middle, CSRF, XSS)
مقایسه HTTP/1.1، HTTP/2 و HTTP/3
مزایای HTTP/2
مزایای httpv3
فشرده سازی اطلاعات با gzip
یک نمونه واقعی از فشرده سازی پاسخ با gzip
معرفی ابزار های مناسب برای Debug درخواست و پاسخ ها
معرفی ماژول requests
معرفی ماژول httpx
hana feyz
23 , اردیبهشت , 1405 - 11:49 قبل از ظهرخیلی این نکات مهمه و خیلی نکات خوبی گفته شد.
از دید امنیت به عنوان برنامه نویس نباید اطلاع حساس توی کوکی بذاریم حتا با پرچم های امنیتی.کوکی باید فقط یه سشن تصادفی و بی معنی و غیر قابل حدس زدن باشه.اطلاعات اصلی رو سمت سرور یا اگه لازمه تو کوکی باشه تو jwt رمزنگاری شده (توکن)میذاریم.
و باید مسیرش رو محدودش کنیم به همون جایی ک لازمه.
اگه domain رو بذاریم x.com اگه یکی از ساب دامین هاش آسیب پذیری داشته باشه هکر میتونه ازون کوکی رو بدزده.