Тактика защиты и нападения на Web-приложения
Заглавие | Тактика защиты и нападения на Web-приложения |
---|---|
Рубрика | Вычислительная техника |
Сведения об ответственности | М.Ф. Низамутдинов |
Автор(ы) | Низамутдинов М. Ф. |
Редактор(ы) | под ред. |
Место издания | СПб. |
Издательство | БХВ-Петербург |
Год издания | 2005 |
Количество страниц | 432 |
Аннотация | Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимости в программном коде Web-приложений. Описаны наиболее часто встречаемые уязвимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (XSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и защиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными примерами и рекомендациями. На CD представлены примеры скриптов, описанных в книге, и необходимая программное обеспечение для их запуска, а также примеры уязвимых "тестовых сайтов", проникнуть в которые будет предложено читателю при прочтении книги. |
Авторский знак | Н61 |
Инвентарный номер | 4789 |
Дата поступления | 2005-12-29 |
Стоимость | 235.00 руб. |
ISBN | 5-94157-599-8 |
Расположение | Волнц |