Foundations of Web Security: Defending Against CSRF and XSRF
Learn how cross-site request forgery exploits trusted browser sessions and master modern defense strategies to secure your web applications.
-
💬
ИИ инструктор
Задавайте вопросы по любому уроку — понятный ответ придёт мгновенно, в любой момент. -
🕐
Начните в любое время
Без расписаний и дедлайнов — учитесь в своём темпе, когда удобно. -
🌐
На русском языке
Уроки, задания и сертификат — всё полностью на вашем языке.
О курсе
When users log into web applications, they trust that their sessions are secure. Yet, malicious websites can secretly force browsers to execute unwanted actions on their behalf through Cross-Site Request Forgery (CSRF/XSRF).
This text-based course guides you through the mechanics of CSRF attacks, helping you identify vulnerabilities in your web applications and implement robust defenses. You will progress from understanding basic HTTP request behavior to configuring modern security headers and token-based protection systems.
What you'll learn:
- Understand the foundational concepts of browser-server trust, session cookies, and state management
- Analyze how attackers exploit stateful sessions to perform unauthorized actions on behalf of authenticated users
- Implement anti-CSRF tokens to validate incoming requests and block malicious payloads
- Configure modern SameSite cookie attributes to restrict cross-site credential sharing
- Apply defense-in-depth strategies, including custom request headers and double-submit cookie patterns
- Evaluate how modern API architectures and token-based authentication impact CSRF vulnerability
The course starts with essential web security terminology and browser mechanics before diving into simulated attack scenarios. You will then explore practical, step-by-step defense implementations, exploring both traditional token methods and modern browser-level protections.
This course is designed for beginner web developers, security enthusiasts, and software engineers who want to build secure applications from scratch. No prior security experience is required.
Read through the core concepts and start securing your web applications against session hijacking today.
Что вы получите
-
📜
Сертификат об окончании
Добавьте в профиль LinkedIn -
💬
Личный AI-наставник
Застрял на уроке? Спроси встроенного наставника о чём угодно, в любой момент. -
🎧
Аудиоверсия включена
Учитесь в дороге — экран не нужен -
♾️
Пожизненный доступ
Возвращайтесь в любое время, без срока -
📱
Телефон или компьютер
Работает везде и на любом устройстве -
💸
Возврат в течение 14 дней
Без вопросов -
⚡
Кратко и по делу
2 ч 42 мин практического материала
Отзывы
Отзывов пока нет — поделитесь своим первым.
Студенты также прошли
🔥 Хит
🎓 С сертификатом
Практическое руководство по соблюдению MLPS 2.0
Сертификат
Практика
$14.99
→
🔥 Хит
🎓 С сертификатом
Основы инженерии кибербезопасности для сертификации
Сертификат
Практика
$14.99
→
💼 Готовит к работе
🎓 С сертификатом
Практическое управление и руководство кибербезопасностью
Сертификат
Практика
$14.99
→
🔥 Хит
🎓 С сертификатом
Тестирование веб-приложений на проникновение для начинающих: SQL injection и обнаружение уязвимостей
Сертификат
Практика
$14.99
→
Часто спрашивают
Что нужно для прохождения курса? +
Только смартфон или компьютер с доступом в интернет. Никаких установок и оборудования.
Как оплатить? +
Банковской картой через Stripe. Данные карты обрабатывает Stripe — мы их не храним.
Можно ли вернуть деньги? +
Да — полный возврат в течение 14 дней, без вопросов.
Как долго будут доступны материалы? +
Навсегда. После покупки курс остаётся с вами — возвращайтесь в любое время.
Получу ли я сертификат? +
Да. По окончании выдаётся сертификат, который можно добавить в профиль LinkedIn.
Подходит для специалистов в
IT
Дизайн
Финансы
Маркетинг
Медицина
Образование
HoReCa
Производство