«Безопасность веб-приложений на Python» — профессиональное руководство для разработчиков, обучающее создавать защищенные веб-сервисы на базе Python, Django, Flask и современных фреймворков. Книга объясняет, как избегать уязвимостей, правильно работать с аутентификацией и защищать данные пользователей.
Основные темы:
- модели угроз и типичные уязвимости веб-приложений;
- XSS, CSRF, SQL injection, SSRF, RCE — принципы и принципы сессиями и JWT-токенами;
- шифрование, хеширование, хранение паролей и секретов;
- защищенный backend, API, REST и GraphQL;
- инструменты тестирования безопасности и автоматизации;
- построение архитектуры Zero Trust и best practic-> для Python-разработчиков, DevSecOps, backend-инженеров и всех, кто создает современные веб-приложения.