Перейти к основному содержимому

План групповой сессии

← Библиотека шаблонов

DOCXПлан групповой сессии
Шаблон из курсаБесплатно
Скачать DOCX

Сессия: предотвращение SQL-инъекций

Длительность: 2 часа Участники: разработчики с результатом ниже 70% по теме

Программа:

0:00–0:15 — Введение — Почему мы здесь (результаты оценки) — Что разберём — Почему это важно для нашего продукта

0:15–0:45 — Разбор механизма атаки — Как работает SQL-инъекция (демо на тестовом приложении) — Реальные примеры из практики — Примеры из нашего кода (обезличенные)

0:45–1:15 — Методы защиты — Параметризованные запросы — Использование ORM — Валидация и санитизация ввода — Минимальные права для аккаунтов БД

1:15–1:45 — Практика — Поиск уязвимостей в подготовленных фрагментах кода — Обсуждение реальных PR из нашего репозитория

1:45–2:00 — Итоги и ресурсы — Где узнать больше — Как получить помощь — Следующие шаги

После сессии:

— Запись для тех, кто не смог присутствовать — Практические упражнения — Контрольный тест через 2 недели