Практическое руководство по пониманию, обнаружению и предотвращению межсайтового скриптинга (Cross-Site Scripting, XSS) в современных веб-приложениях.
Тематический материал по веб-безопасности, предназначенный для веб-разработчиков, AppSec-инженеров, QA-специалистов, пентестеров и аналитиков безопасности, желающих системно разобраться в причинах и последствиях XSS-уязвимостей.
Выпуск помогает взглянуть на XSS не как на набор готовых полезных нагрузок, а как на следствие архитектурных и программных ошибок.
Главный акцент – на безопасном обнаружении, устранении и предотвращении уязвимостей в веб-приложениях.
// Не хакинг, а ИБ


