Sicherheitsrisiko Web-Anwendung
dpunkt (Verlag)
978-3-89864-259-0 (ISBN)
- Titel ist leider vergriffen;
keine Neuauflage - Artikel merken
Dieses Buch zeigt anschaulich, wo die typischen Sicherheitslücken bei Web-Applikationen liegen und wie man sie bereits bei der Software-Entwicklung vermeiden kann. Kompetent und gleichzeitig sehr unterhaltsam vermittelt der Autor, wie man sicheren Code schreibt und Web-Anwendungen u.a. gegen folgende Angriffe schützt:
- SQL-Injection
- Shell-Command-Injection
- Cross-Site-Scripting
- Session-Hijacking
- Web-Trojaner
Die wichtigsten Erkenntnisse werden in 27 prägnanten „Regeln für die sichere Programmierung“ zusammengefasst, die den sicherheitsbewussten Web-Programmierer bei seiner Arbeit unterstützen.
Alle Themenbereiche werden mit realen, teilweise anonymisierten Beispielen illustriert. Erleichtert wird das Verständnis zudem durch Code-Beispiele in Java, PHP, Perl oder VBScript. Die vermittelten Inhalte sind jedoch grundsätzlicher Art und nicht auf spezifische Sprachen, Programme, Architekturen oder Anwendungen beschränkt.
Sverre Huseby runs his own company selling courses and consultancy services in Web application security. He's an active participant on webappsec mail forum.
Ich beschäftige mich schon seit über acht Jahren mit dem Thema Web Application Security, aber leider stelle ich bei Audits immer wieder fest, welche teilweise eklatanten und trivial auszunutzenden Schwächen im Code von Websites stecken. Sverre H. Huseby hat ein übersichtliches Buch zu dem Thema geschrieben, das technologieunabhängig und somit universell einsetzbar ist. Er untermauert die verschiedenen Angriffsmethoden immer durch Anekdoten aus der Praxis, so dass sich die Materie leicht behalten lässt. Außerdem ist das Buch sauber recherchiert, was man von einigen neueren Büchern zum Thema leider nicht immer behaupten kann. Ein nur ein klein wenig in die Jahre gekommener Klassiker, dessen unkonventioneller Titel dem Verkauf nicht unbedingt förderlich war.
Christian Wenz
| Übersetzer | Angelika Shafir |
|---|---|
| Sprache | deutsch |
| Original-Titel | Innocent Code |
| Maße | 165 x 240 mm |
| Gewicht | 430 g |
| Einbandart | Paperback |
| Themenwelt | Informatik ► Web / Internet ► Web Design / Usability |
| Schlagworte | Hardcover, Softcover / Informatik, EDV/Informatik • HC/Informatik, EDV/Informatik • Internet • Internet-Security • IT-Security • IT-Sicherheit • Programmierung • Webapplikationssicherheit • Web Programmierung |
| ISBN-10 | 3-89864-259-3 / 3898642593 |
| ISBN-13 | 978-3-89864-259-0 / 9783898642590 |
| Zustand | Neuware |
| Informationen gemäß Produktsicherheitsverordnung (GPSR) | |
| Haben Sie eine Frage zum Produkt? |
aus dem Bereich