XSS, SQL injection, CSRF và nguyên tắc phòng vệ
Nhận diện ba nhóm lỗ hổng web phổ biến và chọn biện pháp phòng vệ đúng lớp.
⏱ 31 phútHọc tuần tự theo chương và yêu cầu cần đạt; mỗi bài gồm lý thuyết, ví dụ, luyện tập và quiz.
Đăng nhập để bắt đầu →Nhận diện ba nhóm lỗ hổng web phổ biến và chọn biện pháp phòng vệ đúng lớp.
⏱ 31 phútPhân biệt LIFO, FIFO và ảnh hưởng của cấu trúc đến hiệu năng.
⏱ 15 phútTách train/test và đọc confusion matrix để đánh giá đúng mục tiêu.
⏱ 15 phútSeparate authentication, authorization, password hashing and transport encryption in a layered web-security model.
⏱ 15 phútExplain atomicity, consistency, isolation and durability using a bank-transfer transaction and concurrency failure scenarios.
⏱ 15 phútCreate a practical threat model by identifying assets, actors, attack surfaces and controls while distinguishing authentication from authorization.
⏱ 15 phútEvaluate AI systems through data provenance, subgroup performance, human oversight, monitoring and contestability rather than accuracy alone.
⏱ 15 phútExplain APIs through requests, responses, schemas, status codes and authentication while distinguishing an interface contract from its internal implementation.
⏱ 15 phútGiải thích vòng đời HTTP, phương thức–mã trạng thái, tính stateless và cách cookie phiên hỗ trợ đăng nhập cùng các thuộc tính bảo mật.
⏱ 15 phútDùng cấu trúc HTML, nhãn biểu mẫu, văn bản thay thế, thao tác bàn phím và kiểm thử để tạo trang web dễ tiếp cận mà không phụ thuộc chỉ vào hình thức.
⏱ 15 phútPhân biệt hạ tầng, nền tảng và ứng dụng đám mây; xác định phần nhà cung cấp và người dùng phải bảo vệ, đồng thời thiết kế sao lưu có khả năng phục hồi.
⏱ 15 phútHiểu snapshot, commit, branch, merge và conflict; viết lịch sử thay đổi có ý nghĩa, phân biệt sao lưu với quản lí phiên bản và tránh ghi bí mật vào repository.
⏱ 15 phútThiết kế bảng với khóa chính, khóa ngoại và phụ thuộc hàm; tách dữ liệu lặp để giảm bất thường thêm–sửa–xóa mà không phá vỡ quan hệ.
⏱ 15 phútĐọc precision, recall, false positive–false negative theo mục tiêu; kiểm tra dữ liệu ngoài mẫu và các nhóm thay vì dùng accuracy duy nhất.
⏱ 15 phútPhân biệt chữ ký số với mã hóa bảo mật nội dung; theo dõi quy trình tạo–xác minh và nhận diện vai trò của chứng thư, khóa riêng, tính toàn vẹn.
⏱ 15 phútGiải thích cách chỉ mục giúp giảm số hàng phải đọc, đọc kế hoạch truy vấn ở mức khái niệm và cân bằng tốc độ đọc với chi phí ghi, dung lượng, bảo trì.
⏱ 15 phútPhân biệt nén lossless và lossy, giải thích vai trò dư thừa và nhận thức thị giác–thính giác, chọn định dạng theo mục đích và tránh nén lặp gây suy giảm.
⏱ 15 phút