无名图书
Web应用安全权威指南
德丸浩
出版社
人民邮电出版社
出版时间
2014-10-01
ISBN
9787115370471
评分
★★★★★
标签
web
编程
目录
第1章 什么是 web应用的安全隐患 1
1-1 安全隐患即“能用于作恶的bug” 2
1-2 为什么存在安全隐患会有问题 3
经济损失 3
法律要求 3
显示全部
用户评论
比较实用,不过暂时没用上。
这书也是别人推荐来读的,当时也的确被封面上的‘在虚拟机上体验攻击流程’吸引了。读完一遍后的感受是,这本书的确是偏防御的,涵盖的面比较广,对于每种安全问题都给了应对策略,不过所谓的‘攻击流程’这个就有点言过其实了,无非就是给几段有安全漏洞的php代码,然后进入存在该恶意代码的网站体验下后果(该网站的服务器位于虚拟机中)然后分析下就完事了,没有让我感受到那种实战的快感
好书,得再翻几遍;从“除了自己,谁都不可信”发展到“自己都不可信”。
入门级好书
首先肯定是本很好的入门书,然后才是好啰嗦啊。
很全面,但是比较零碎繁杂、不深入。
入门级。对整体有一个系统的了解,讲到的点都讲的很清楚。
日本师傅的工匠精神可谓有以致之,本书非常全面,把web安全的框架都展开来讲得很清楚了 缺点嘛,太厚,做笔记的话,效率就高不起来。 不过管他的,最重要的是学东西嘛 读完了,不错
Z-Library