Тактика защиты и нападения на web-приложения

Тактика защиты и нападения на web-приложения

Марсель Низамутдинов

     0

бумажная книга

2.66USD

Купить

Внимание! Книгу продает:
Игорь

Условия продажи: оплата и доставка по договоренности



Издательство: BHV-СПб
Серия: Профессиональное программирование
Дата выхода: июль 2005
ISBN: 5-94157-599-8
Тираж: 3 000 экземпляров
Объём: 423 страниц
Масса: 412 г
Размеры(В x Ш x Т), см: 24 x 17 x 2
Обложка: мягкая

Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уяз-вимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (XSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и защиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными практическими примерами и рекомендациями.
На CD представлены примеры скриптов, описанных в книге, и необходимое программное обеспечение для их запуска, а также примеры уязвимых "тестовых сайтов", проникнуть в которые будет предложено читателю при прочтении книги.