Практическое руководство по безопасности веб-приложений от инженера с 20-летним опытом в PayPal и создателя hacksplaining.com. Первая половина книги — фундаментальные принципы безопасности, вторая — разбор конкретных уязвимостей от браузера до сервера. Методы применимы к любому стеку и иллюстрированы примерами из реального опыта.
🧠 Ключевые идеи
Мышление атакующего: как хакеры находят и эксплуатируют уязвимости
Клиентская безопасность: XSS, CSRF, Content Security Policy и защита в браузере
Серверная безопасность: SQL-инъекции, аутентификация, управление сессиями
Современные инструменты: автоматизированный поиск уязвимостей и SAST/DAST
Secure SDLC: встраивание безопасности в жизненный цикл разработки