Оценки пользователей:
63%
37%
630
372

Описание Тактика защиты и нападения на Web-приложения

Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уязвимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутентификации. Рассмотрен межсайтовый скриптинг (XSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и защиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными практическими примерами и рекомендациями. Для Web-разработчиков. (Компакт-диск прилагается только к печатному изданию.)

Книги цикла

PHP, MySQL и Dreamweaver MX 2004. Разработка интерактивных Web-сайтов - Владимир Дронов
PHP, MySQL и Dreamweaver MX 2004. Разработка интерактивных Web-сайтов
Владимир Дронов
ASP.NET MVC Framework - Гайдар Магдануров
ASP.NET MVC Framework
Гайдар Магдануров
jQuery. Сборник рецептов - Геннадий Самков
jQuery. Сборник рецептов
Геннадий Самков
HTML, JavaScript, PHP и MySQL. Джентльменский набор Web-мастера (3-е издание) - Николай Прохоренок
HTML, JavaScript, PHP и MySQL. Джентльменский набор Web-мастера (3-е издание)
Николай Прохоренок
Google Android: программирование для мобильных устройств - Алексей Голощапов
Google Android: программирование для мобильных устройств
Алексей Голощапов
Microsoft Access 2010. Разработка приложений на реальном примере - Геннадий Гурвиц
Microsoft Access 2010. Разработка приложений на реальном примере
Геннадий Гурвиц
PHP 5/6 и MySQL 6. Разработка Web-приложений - Денис Колисниченко
PHP 5/6 и MySQL 6. Разработка Web-приложений
Денис Колисниченко
Microsoft Office Excel 2010: разработка приложений - Андрей Гарнаев
Microsoft Office Excel 2010: разработка приложений
Андрей Гарнаев

Рекомендуем к прочтению

Базы данных: конспект лекций - Коллектив авторов
Базы данных: конспект лекций
Коллектив авторов
Открытые системы. СУБД №06/2009 - Открытые системы
Открытые системы. СУБД №06/2009
Открытые системы
Открытые системы. СУБД №07/2009 - Открытые системы
Открытые системы. СУБД №07/2009
Открытые системы
Открытые системы. СУБД №08/2009 - Открытые системы
Открытые системы. СУБД №08/2009
Открытые системы
Открытые системы. СУБД №09/2009 - Открытые системы
Открытые системы. СУБД №09/2009
Открытые системы
Открытые системы. СУБД №10/2009 - Открытые системы
Открытые системы. СУБД №10/2009
Открытые системы
Открытые системы. СУБД №03/2010 - Открытые системы
Открытые системы. СУБД №03/2010
Открытые системы
Открытые системы. СУБД №04/2010 - Открытые системы
Открытые системы. СУБД №04/2010
Открытые системы