Temat: Bezpłatny zine - bezpieczeństwo aplikacji webowych

Sekurak wypuścił bezpłatnego zina o bezpieczeństwie www.
Nie ma rejestracji ani haczyków - tylko czytanie ;)

Jest trochę podstaw - podatności: XSS/SQLI/CSRF, ale też trochę mniej typowych rzeczy: XXE/Object Injection - w tym np. w Zendzie. Poza podatnościami trochę informacji o ochronie aplikacji - OWASP App Sensor, HSTS, CSP, ... :)

Mam nadzieję że przydatne.