-
Notifications
You must be signed in to change notification settings - Fork 3
Practice of AppSec NET
Anatoly Kulakov edited this page Jan 21, 2026
·
10 revisions
В докладе будет рассмотрена практическая составляющая предметной области Application Security для .NET-разработчиков. Будут рассмотрены многочисленные примеры уязвимого кода, демонстрирующие недостатки, позволяющие атакующему нарушить защищенность системы с помощью различных типов атак: XSS, XXE, CSRF, Session Fixation, атак на уязвимости бизнес-логики и т.п. Посмотрим на ограниченность встроенных в .NET механизмов валидации запросов и данных.
Доклад представил Михаил Щербаков в рамках Встречи SpbDotNet №2.
