Тактика защиты и нападения на Web-приложения: Профессиональное программирование

Тема в разделе "Компьютеры", создана пользователем Vitos, 17 авг 2014.

  1. Vitos

    Vitos Букварик

    Низамутдинов М.Ф.
    Тактика защиты и нападения на Web-приложения: Профессиональное программирование

    [​IMG]

    Издательство: БХВ-Петербург
    Жанр: Компьютерная безопасность и взлом

    Качество: Хорошее
    Страниц: 432
    Формат: pdf, fb2, epub

    Рассмотрены вопросы обнаружения, исследования, эксплуатации и устранения уязвимостей в программном коде Web-приложений. Описаны наиболее часто встречаемые уязвимости и основные принципы написания защищенного кода. Большое внимание уделено методам защиты баз данных от SQL-инъекций. Приведены различные способы построения безопасной системы авторизации и аутификации. Рассмотрен межсайтовый скриптинг (XSS) с точки зрения построения безопасного кода при создании чатов, форумов, систем доступа к электронной почте через Web-интерфейс и др. Уделено внимание вопросам безопасности и зашиты систем при размещении сайта на сервере хостинговой компании. Приведено описание вируса, размножающегося исключительно через уязвимости в Web-приложениях. Материал книги сопровождается многочисленными практическими примерами и рекомендациями. На CD представлены примеры скриптов, описанных в книге, и необходимое программное обеспечение для их запуска, а также примеры уязвимых «тестовых сайтов», проникнуть в которые будет предложено читателю при прочтении книги. Для Web-разработчиков.
     


    Вложения:

  2. Kuprik1

    Kuprik1 Школьник

    Спасибо
     
  3. Korsa

    Korsa Школьник

    Отлично!
     

Поделиться этой страницей