PARTE IX · Tronco común
Seguridad de aplicaciones y APIs
12 capítulos planificados. Sólo se enlazarán cuando hayan sido revisados y publicados.
- 97.Entrada no confiable y separación entre datos e instruccionesPlanificado
- 98.Inyección y construcción segura de consultasPlanificado
- 99.Cross-site scripting y contextos de salidaPlanificado
- 100.CSRF, SameSite y acciones con autoridadPlanificado
- 101.Path traversal, archivos y recursos externosPlanificado
- 102.SSRF y abuso de conectividad del servidorPlanificado
- 103.Autenticación, sesiones y recuperación de cuentasPlanificado
- 104.Autorización por objeto, función y propiedadPlanificado
- 105.Business logic y violación de invariantesPlanificado
- 106.APIs: mass assignment, rate limits y consumo de recursosPlanificado
- 107.Deserialización, plantillas y ejecución indirectaPlanificado
- 108.Diseño de controles y pruebas de seguridad de aplicacionesPlanificado