x

添加收藏:我读过这本书

 想读     在读     读过   
评价:
标签(确定标签后请按回车):
当前位置: 查字典图书网> 编程> XSS跨站脚本攻击剖析与防御

XSS跨站脚本攻击剖析与防御

作者: 邱永华
出版社: 人民邮电出版社
出版年: 2013-9-1
页数: 262
定价: 49.00元
装帧: 平装
ISBN: 9787115311047
7.2
49人已评价
5星
22.4%
4星
40.8%
3星
32.7%
2星
4.1%
1星
0%

评价“XSS跨站脚本攻击剖析与防御”

  • 最新
  • 热门
  • 0 刁钻小角度 2016-01-03

    业界良心

  • 0 xysoul 2016-09-04

    XSS近两年比较火,本书针对XSS分析非常透彻。前几章细致读过几遍,后面感觉没啥意思,可能是我的定位是发现漏洞而不是利用漏洞。深入XSS原理和防御部分值得细读。

  • 1 Eleven 2017-02-05

    全面讲解跨站脚本攻击的书并不多,这本书讲的很细,很多干货。阅读时需要一定的html和JavaScript基础。很适合安全从业者和开发人员阅读。跨站脚本漏洞虽不如注入、文件上传等漏洞危害大,但精心构造的恶意代码会给你带来不一样的惊喜。

  • 0 Kieran 2017-02-19

    此书的意义在于——市面上唯一一本专门讲XSS的书,当年XSS入门书。全面但不深,但是这种书深入了难免牵扯到一些不能写的东西。

  • 0 羊大仙 2015-10-17

    真心赞!上半年我完全一字不漏的看完了。

  • 0 轩脉刃 2013-12-07

    对xss有个全景了解,文中的例子挺好,算是能把看起来牛逼的东西讲的清楚的书,但是有的杂七杂八的东西太多,比如fiddler,firebug的使用一章,有点凑字数的感觉,直接跳过的说

  • 0 婷子 2015-02-02

    工具书,遇到问题的时候可以翻一翻

  • 0 Amies 2014-12-08

    对于初学者 第一章的干货很多。

  • 0 宇啊 2014-01-11

    扫了一遍,没细看,还不错的入门书。对xss,csrf都有较细致的讲解,适合作为web开发人员了解学习和简单防御xss。

  • 0 甜菜萧 2015-01-15

    水有点深,感觉一时半会儿补不起来……书到用时方恨少啊

  • 1 Eleven 2017-02-05

    全面讲解跨站脚本攻击的书并不多,这本书讲的很细,很多干货。阅读时需要一定的html和JavaScript基础。很适合安全从业者和开发人员阅读。跨站脚本漏洞虽不如注入、文件上传等漏洞危害大,但精心构造的恶意代码会给你带来不一样的惊喜。

  • 1 [已注销] 2014-04-01

    对字符串的过滤从实现上来说就是一种规则,规则不是完美地。无论是js,C都会有字符串过滤规则的问题。比如说Bug中在http头插入/r/n也可以注入,而无关web开发。这个很浅显,感觉需要多接触自动工具,然后可以达到瞎猫碰死耗子水平。想搞成人站VIP就难了。

  • 0 刁钻小角度 2016-01-03

    业界良心

  • 0 xysoul 2016-09-04

    XSS近两年比较火,本书针对XSS分析非常透彻。前几章细致读过几遍,后面感觉没啥意思,可能是我的定位是发现漏洞而不是利用漏洞。深入XSS原理和防御部分值得细读。

  • 0 Kieran 2017-02-19

    此书的意义在于——市面上唯一一本专门讲XSS的书,当年XSS入门书。全面但不深,但是这种书深入了难免牵扯到一些不能写的东西。

  • 0 羊大仙 2015-10-17

    真心赞!上半年我完全一字不漏的看完了。

  • 0 轩脉刃 2013-12-07

    对xss有个全景了解,文中的例子挺好,算是能把看起来牛逼的东西讲的清楚的书,但是有的杂七杂八的东西太多,比如fiddler,firebug的使用一章,有点凑字数的感觉,直接跳过的说

  • 0 婷子 2015-02-02

    工具书,遇到问题的时候可以翻一翻

  • 0 Amies 2014-12-08

    对于初学者 第一章的干货很多。

  • 0 宇啊 2014-01-11

    扫了一遍,没细看,还不错的入门书。对xss,csrf都有较细致的讲解,适合作为web开发人员了解学习和简单防御xss。

  • 最新
  • 热门
  • 好书!推荐!

    4有用 行者 2013-09-14

    作为一名对网络安全感兴趣的开发者,不敢对书中的技术做出过多评价,这里稍微谈几点读后感:看过不少安全书籍,很多都是涵盖范围很广,每个点都写得很太简略,还有许多内容是忽悠读者的。XSS这本书给我的感觉是通... 查看全部>>

  • 还不错

    0有用 老马-mmx 2015-11-25

    对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读. 查看全部>>

  • 很全面的xss科普书籍!

    1有用 小陈 2013-11-28

    此书讲的不深,但是够全面。此书最大的意义在于带你xss入门。市面上这是唯一一本专门讲xss的书,也是讲的最深最全的。如果你有js基础,看完书至少能保证会玩。这本书适合前端与白帽子阅读。xss是最近几年... 查看全部>>

  • 好书!推荐!

    4有用 行者 2013-09-14

    作为一名对网络安全感兴趣的开发者,不敢对书中的技术做出过多评价,这里稍微谈几点读后感:看过不少安全书籍,很多都是涵盖范围很广,每个点都写得很太简略,还有许多内容是忽悠读者的。XSS这本书给我的感觉是通... 查看全部>>

  • 很全面的xss科普书籍!

    1有用 小陈 2013-11-28

    此书讲的不深,但是够全面。此书最大的意义在于带你xss入门。市面上这是唯一一本专门讲xss的书,也是讲的最深最全的。如果你有js基础,看完书至少能保证会玩。这本书适合前端与白帽子阅读。xss是最近几年... 查看全部>>

  • 还不错

    0有用 老马-mmx 2015-11-25

    对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读.对比其他安全书,多了不少攻击的细节.值得一读. 查看全部>>