Характеристики
| Формат | Обучение |
|---|---|
| Уровень | Новичок, Средний, Продвинутый |
| Цена | Бесплатно |
| Доступ | Без регистрации |
| Активность | Активна |
| Язык | EN |
| Категория | Безопасный код |
Уроки безопасной разработки в регистре справочника для разработчика: что такое уязвимость, в какой форме кода она приходит и какое исправление её закрывает. Ни задач, ни сдачи флагов. Сайт заявляет более 45 уроков, свежие — про LLM Slopsquatting, CSS Injection и CORS.
Плюсы и минусы
Плюсы
- Написано языком разработчика, без академической воды
- Показывает атаку рядом со строкой, где ваш код идёт не туда
- Открыто, без регистрации, читается как справочник, а не как курс
Минусы
- Практики нет вообще: ни задач, ни проверки, ни лаборатории, которую можно сломать
- Темы лежат рядом, а не складываются в градуированный путь
- Цифра «более 45 уроков» рекламная, точного списка никто не ведёт
Кому подойдёт
Подойдёт разработчику, который хочет увидеть, где ошибка входит в его собственный код. Это не тренажёр: это чтение, полезное за час до того, как вы начнёте практиковаться там, где вас действительно проверяют.
С чего начать
- Сначала XSS и SQL-инъекция: всё остальное измеряется относительно них
- Разобрать CORS и посмотреть, как одна неверно настроенная заголовка отправляет данные наружу
- Взять одну тему по LLM, например slopsquatting, и проверить её на настоящей модели
История
Начался как внутреннее обучение и превратился в открытый набор уроков по безопасной разработке, новые темы продолжают появляться. Главная заявляет более 45 уроков, что читается как маркетинг, а не как поддерживаемый указатель; остальное бесплатно и открыто. Проверено.