出版社: 人民邮电出版社
译者: 赵文 / 刘斌
出版年: 2014-10
页数: 378
定价: 79
装帧: 平装
丛书: 图灵程序设计丛书·Web开发系列
ISBN: 9787115370471
内容简介 · · · · · ·
《web应用安全权威指南》系日本web安全第一人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。最后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。本书可操作性强,读者可以通过下载已搭建的虚拟机环境亲自体验书中的各种安全隐患。
《web应用安全权威指南》适合web相关的开发人员特别是安全及测试人员阅读。
八大章节全面剖析,深入浅出地讲解了sql注入、xss、csrf等web开发人员必知的web安全知识。通过在vmware player虚拟机上对php样本的攻击,详细介绍了安全隐患产生的原理及应对方法,助你打造安全无虞的web应用。
作者简介 · · · · · ·
德丸 浩
2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。
赵文
程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。个人博客: http://zhaowen.me
刘斌
程序员,关注于后台开发,Java/Ruby爱好者。个人主页:http://liubin.org
目录 · · · · · ·
1-1 安全隐患即“能用于作恶的bug” 2
1-2 为什么存在安全隐患会有问题 3
经济损失 3
法律要求 3
对用户造成不可逆的伤害 4
· · · · · · (更多)
"Web应用安全权威指南"试读 · · · · · ·
本章将对“安全隐患”这一贯穿全书的主题加以概述,包 括什么是安全隐患,安全隐患会带来哪些问题,安全隐患 是如何产生的,等等。本章最后会给出全书的结构和学习方法。 1.1 安全隐患即“能用于作恶的Bug” 程序Bug对于开发者来说如同家常便饭。应用程序有了Bug,就会出现各种不正常的现象。例如,显示出错误的结果、需要进行的处理迟迟不能结束、网页布局错乱、响应速度极为..
原文摘录 · · · · · · ( 全部 )
-
未指定Domain属性时,Cookie只被发送至生成它的服务器。换言之,未指定Domain属性的Cookie发送范围最小,最安全。 设置了Secure属性的Cookie尽在SSL传输的情况下能够被发送给服务器。而未设置安全属性的Cookie则无关是否为SSL传输,都会被发送。 设置了HttpOnly属性也无法彻底抵御跨站脚本攻击,但是能加大攻击的难度。 (查看原文) —— 引自第43页 -
同源策略(Same Origin Policy)是禁止Javascript进行跨站访问的安全策略。它也是浏览器的沙盒环境所提供的一项制约。 严格来说,“同源”需满足以下全部条件。 - URL的主机(FQDN: Full Qualified Dmoain Name,全称域名)一致。 - Schema(协议)一致。 - 端口号一致。 (查看原文) —— 引自第49页
> 全部原文摘录
丛书信息
喜欢读"Web应用安全权威指南"的人也喜欢的电子书 · · · · · ·
喜欢读"Web应用安全权威指南"的人也喜欢 · · · · · ·
Web应用安全权威指南的书评 · · · · · · ( 全部 1 条 )
> 更多书评 1篇
论坛 · · · · · ·
| 记录一下怀疑是错误的地方 | 来自danzhu | 2015-01-30 |
0 有用 fuzhli 2014-11-16
好书,得再翻几遍;从“除了自己,谁都不可信”发展到“自己都不可信”。
0 有用 写字的心情 2019-06-08
日本师傅的工匠精神可谓有以致之,本书非常全面,把web安全的框架都展开来讲得很清楚了 缺点嘛,太厚,做笔记的话,效率就高不起来。 不过管他的,最重要的是学东西嘛 读完了,不错
1 有用 lix7 2020-10-20
很全面,但是比较零碎繁杂、不深入。
0 有用 城北大洋桃有毛 2016-04-06
挺好的
0 有用 彭小路 2015-02-28
第三、五、六章可读