Web应用安全权威指南
内容简介
《web应用安全权威指南》系日本web安全第一人德丸浩所创,是作者从业多年的经验总结。作者首先简要介绍了web应用的安全隐患以及产生原因,然后详细介绍了web安全的基础,如http、会话管理、同源策略等。此外还重点介绍了web应用的各种安全隐患,对其产生原理及对策进行了详尽的讲解。最后对如何提高web网站的安全性和开发安全的web应用所需要的管理进行了深入的探讨。本书可操作性强,读者可以通过...
作者简介
德丸 浩
2008年创立HASH咨询公司,任董事长。主要从事网络安全性的诊断与咨询工作,并在工作之余通过博客普及网络安全知识。兼任KYOCERA Communication Systems股份有限公司技术顾问、独立行政法人信息处理推进机构(IPA)兼职研究员。Twitter ID为@ockeghem。
赵文
程序员,Ruby 语言爱好者。图灵电子书《关于 mruby 的一切》译者。个人博客: http://zhaowen.me
刘斌
程序员,关注于后台开发,Java/Ruby爱好者。个人主页:http://liubin.org
目录
文章试读
为什么存在安全隐患会有问题,这是个越思考就越深入的课题。接下来,就让我们从几个方面来探讨一下必须杜绝安全隐患的原因。 ◆经济损失 应杜绝安全隐患的原因之一为,假如网站的安全隐患被恶意利用,网站的经营者将会蒙受经济损失。典型的损失为以下几项。 赔偿用户的经济损失 给用户寄送代金券作为补偿时的花销 网站暂停运营造成的机会损失 信誉度下降造成的营业额减少 ...
该书热门标签
- 最新
- 热门
-
0
sakura79
2014-10-14
内容比较浅显,易懂,而且非常详实,解释的概念很清楚,例子很形象。非常适合初中级开发人员,尤其是对安全问题一知半解的工程师。
-
0
feuyeux
2014-11-23
日本同行中规中矩 没有太多故事讲 字字都为主题服务。略显不够的是 例子太单调了 不能饱满地勾勒出攻击和防御的画面。源码不知为何一定携带一个虚拟机 地址是:http://www.ituring.com.cn/book/download/d2970acc-5c0f-45ae-857d-be55a5421be4
-
0
xysoul
2016-11-14
内容很广,各方面都有涉及,和《黑客攻防技术宝典Web实战篇》有些类似,两个看一本就够了,这本书在防护方面讲的更多一些。
-
0
彭小路
2015-02-28
第三、五、六章可读
-
0
fuzhli
2014-11-16
好书,得再翻几遍;从“除了自己,谁都不可信”发展到“自己都不可信”。
-
0
知白
2014-11-20
这么好的书.....
-
0
john1king
2015-11-22
大部分内容还是太过基础了,开发过程中稍微注意一些都可以避免。唯一的收获就是作为用户对XSS漏洞的危害有了更深的认识
-
0
HackerDre
2016-08-31
非常全面,脉络清晰,收获很大
-
0
尘埃
2016-12-09
针对初学者的安全用书,适合大众科普……
-
0
城北大洋桃有毛
2016-04-06
挺好的
-
0
sakura79
2014-10-14
内容比较浅显,易懂,而且非常详实,解释的概念很清楚,例子很形象。非常适合初中级开发人员,尤其是对安全问题一知半解的工程师。
-
0
feuyeux
2014-11-23
日本同行中规中矩 没有太多故事讲 字字都为主题服务。略显不够的是 例子太单调了 不能饱满地勾勒出攻击和防御的画面。源码不知为何一定携带一个虚拟机 地址是:http://www.ituring.com.cn/book/download/d2970acc-5c0f-45ae-857d-be55a5421be4
-
0
xysoul
2016-11-14
内容很广,各方面都有涉及,和《黑客攻防技术宝典Web实战篇》有些类似,两个看一本就够了,这本书在防护方面讲的更多一些。
-
0
彭小路
2015-02-28
第三、五、六章可读
-
0
fuzhli
2014-11-16
好书,得再翻几遍;从“除了自己,谁都不可信”发展到“自己都不可信”。
-
0
知白
2014-11-20
这么好的书.....
-
0
john1king
2015-11-22
大部分内容还是太过基础了,开发过程中稍微注意一些都可以避免。唯一的收获就是作为用户对XSS漏洞的危害有了更深的认识
-
0
HackerDre
2016-08-31
非常全面,脉络清晰,收获很大
-
0
尘埃
2016-12-09
针对初学者的安全用书,适合大众科普……
-
0
城北大洋桃有毛
2016-04-06
挺好的
- 最新
- 热门
-
很不错的一本 Web 安全书
1有用 哥特复兴 2014-12-27
这是一本对web安全讲解的非常全面的一本书,虽然可能没有国内道哥和余弦那两本书的深度,没讲什么攻击的奇淫技巧,但是有那两本书的广度,感觉这本更偏重防,当做指南还是不错的,对各种web应用安全的防范策略... 查看全部>>
-
很不错的一本 Web 安全书
1有用 哥特复兴 2014-12-27
这是一本对web安全讲解的非常全面的一本书,虽然可能没有国内道哥和余弦那两本书的深度,没讲什么攻击的奇淫技巧,但是有那两本书的广度,感觉这本更偏重防,当做指南还是不错的,对各种web应用安全的防范策略... 查看全部>>

评价“Web应用安全权威指南”