Тактика защиты и нападения на web-приложения. М. Низамутдинов
В продаже
ожидают 9 человек
На аукционах Ay.by
ожидают 3 человека
Книги издательства
ожидают 36 человек
Книги серии
ожидают 9 человек

Тактика защиты и нападения на web-приложения

М. Низамутдинов
Автор
Серия: Профессиональное программирование
Издательство: BHV
Год издания: 2005
Страниц: 423
Переплет: Мягкая обложка
Формат: 70х100/16 (170х240 мм, увеличенный)
ISBN: 5-94157-599-8
Вес: 410 г
Рейтинг: (8,00), 3 отзыва

Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уяз-вимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (XSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др.

Содержание

  • Введение
  • Глава 1. Интернет - `враждебная` среда
  • Глава 2. Уязвимости в скриптах
  • Глава 3. SQL - инъекция, и с чем ее едят
  • Глава 4. Безопасная авторизация и аутентификация
  • Глава 5. XSS и похищенные cookie
  • Глава 6. Миф о безопасной конфигурации
  • Глава 7. Безопасность в условиях shared hosting
  • Заключение
  • Приложения
  • Предметный указатель
<p>Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уяз-вимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (XSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и защиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными практическими примерами и рекомендациями. На CD представлены примеры скриптов, описанных в книге, и необходимое программное обеспечение для их запуска, а также примеры уязвимых `тестовых сайтов`, проникнуть в которые будет предложено читателю при прочтении книги.</p>
М. Низамутдинов Книги > Компьютеры и Интернет > Компьютерная безопасность > Хакерство и защита от него isbn:5-94157-599-8 65157 BYR out of stock Тактика защиты и нападения на web-приложения 8.00 10 0 3

Отзывы и комментарии

  • +1 Да, отличный отзыв Нет, бесполезный отзыв
    Пожаловаться
    tyler
    31 августа 2006

    Рекоменду отличная книга название соответствует содержанию

  • 0 Да, отличный отзыв Нет, бесполезный отзыв
    Пожаловаться
    mr-prof
    24 ноября 2010

    Единственное что огорчает - книга 2005 года издания, и в следствии этого там идет анализ скриптов, разработанных на php 4.3. И именно поэтому там много времени уделяют уязвимостям, связанным с включенной опции register_globals (по крайней мере во 2й главе про это очень много написано). Хотя это в целом интересный, с теоретической точки зрения материал, по моему мнению...

  • 0 Да, отличный отзыв Нет, бесполезный отзыв
    Пожаловаться
    mr-prof
    23 ноября 2010

    Только сегодня получил эту книгу. Прочел первые 20-25 страниц, пролистал остальные... Просто отличная книга в плане изложения и применения описанных в ней приемов в реальной практике. Рекомендую одним словом...

Вы читали книгу «Тактика защиты и нападения на web-приложения»? Ваше мнение будет интересно многим.

Напишите Ваш отзыв

Лидеры продаж

Хакинг. Искусство эксплойта

Хакинг. Искусство эксплойта

Джон Эриксон, 2010

Добавить в корзину 239 142 руб.

Кибершпионаж

Кибершпионаж

Тэд Фейр, Майкл Нордфелт, 2008

Добавить в корзину 60 231 руб.

Секреты хакера. Защита и атака

Секреты хакера. Защита и атака

Сергей Глушаков, 2008

Добавить в корзину 66 131 руб. -20%

Хакерские фишки

Хакерские фишки

И. Скляров, 2008

Добавить в корзину 137 219 руб.

Уязвимости в программном коде и борьба с ними

Уязвимости в программном коде и борьба с ними

Майкл Ховард, Дэвид Лебланк, Дж. Виега, 2011

Добавить в корзину 82 855 руб.

Секреты хакера. Защита и атака (м)

Секреты хакера. Защита и атака (м)

Сергей Глушаков, 2008

Добавить в корзину 56 560 руб.

Антихакер (м)

Антихакер (м)

Н. Тесленко, А. Сурядный, Сергей Глушаков, 2008

Добавить в корзину 56 560 руб.

Хакинг и антихакинг

Хакинг и антихакинг

Павел Данилов, 2007

Добавить в корзину 18 474 руб.

OZ.by™, ООО «НТЦ АПИ», 1999—2012
В торговом реестре с 16 июня 2010