«Безпека веб-застосунків на Python» — професійний посібник для розробників, який навчає створювати захищені веб-сервіси на базі Python, Django, Flask та сучасних фреймворків. Книга пояснює, як уникати вразливостей, правильно працювати з аутентифікацією та захищати дані користувачів.
Основні теми:
- моделі загроз і типові вразливості веб-додатків;
- XSS, CSRF, SQL injection, SSRF, RCE — принципи та захист;
- безпечна робота з кукі, сесіями та JWT-токенами;
- шифрування, хешування, зберігання паролів і секретів;
- захищений backend, API, REST та GraphQL;
- інструменти тестування безпеки та автоматизації;
- побудова архітектури Zero Trust і best practices OWASP.
Must-have для Python-розробників, DevSecOps, backend-інженерів та всіх, хто створює сучасні веб-додатки.