Web应用安全威胁与防治——基于OWASP Top 10与ESAPI
  • 推荐0
  • 收藏1
  • 浏览505

Web应用安全威胁与防治——基于OWASP Top 10与ESAPI

王文君 (作者) 

  • 丛  书:安全技术大系
  • 书  号:978-7-121-18857-2
  • 出版日期:2013-01-10
  • 页  数:480
  • 开  本:16(185*235)
  • 出版状态:上市销售
  • 维护人:管理员
本书详细介绍了OWASP总结的10项最严重的web应用程序安全风险,包括:注入、跨站脚本(XSS)、失效的身份认证和会话管理、不安全的直接对象引用、伪造跨站请求(CSRF) 、安全配置错误、不安全的加密存储、没有限制URL访问、 传输层保护不足、未验证的重定向和转发。还介绍了如何发现安全漏洞的实践经验,并引入OWASP ESAPI(Enterprise Security API)来进行防范。本书还通过详细的实例及demo讲解,使得读者对应用安全有更进一步的理解和认识。
2011年6月份的新浪微博蠕虫病毒和2011年底的CSDN密码泄漏事件,使得网络安全特别是Web应用安全重新成了一个IT界热门的话题。

目录

读者评论

同系列书

  • Android软件安全权威指南

    丰生强 (作者)

    本书从平台搭建和语言基础开始,循序渐进地讲解了Android平台上的软件安全技术,提供了对Windows、Linux、macOS三个平台的支持,涉及与Andro...

     
  • 极限黑客攻防:CTF赛题揭秘

    王新辉 天融信阿尔法实验室 张黎元 郭勇生 (作者)

    CTF在网络安全领域特指网络安全技术人员之间进行技术竞技的一种比赛。CTF代替了以往黑客通过互相发起真实攻击进行技术比拼的方式,题目来自日常工作环境,并将其中的...

    ¥99.00
  • 网页木马攻防实战

    罗诗尧 (作者)

    介绍网页木马发展的历史、网页木马剖析、调试器与脚本语言、缓冲区溢出的概念、shellcode的编写、网马免杀方法、网马实例编写与分析、网页木马的防范等内容。 ...

    ¥48.00
  • 代码优化:有效使用内存(含光盘1张)

    Kris Kaspersky(克瑞丝·凯斯宾革)著 (作者) 谭明金 谭明金 (译者)

    本书主要介绍该书作者对计算机底层有深入的了解,市面上没有很好的这方面的书籍。这本书将和上一本一起组成我们的安全精品系列。 本书关注代码的优化,有效的内存使用。...

    ¥48.00
  • 数据恢复技术(经典重现版)

    戴士剑 (作者)

    数据恢复技术逐渐成为一门常用技术,它通过各种手段把丢失和遭到破坏的数据还原为正常数据。本书通过多个典型实例详细介绍了Windows系统下数据恢复技术的原理和方法...

    ¥99.00