Zum Hauptinhalt springen
Nicht aus der Schweiz? Besuchen Sie lehmanns.de

Sicherheitsrisiko Web-Anwendung

Wie Web-Programmierer Sicherheitslücken erkennen und vermeiden

(Autor)

Buch | Softcover
XII, 241 Seiten
2004 | 1., Aufl.
dpunkt (Verlag)
978-3-89864-259-0 (ISBN)

Lese- und Medienproben

Sicherheitsrisiko Web-Anwendung - Sverre H Huseby
CHF 47,60 inkl. MwSt
  • Titel ist leider vergriffen;
    keine Neuauflage
  • Artikel merken
Immer mehr Anwendungsprogramme sind heute mit einem Web-Interface ausgestattet und per Internet erreichbar, u.a. Online-Shops, Banken, Diskussionssites und Informationsportale. Viele Programmierer wissen aber oft gar nicht, wie verwundbar ihre Anwendungen im Web sind und wie schnell sie und auch ihre Nutzer zum Ziel böswilliger Angreifer werden können.

Dieses Buch zeigt anschaulich, wo die typischen Sicherheitslücken bei Web-Applikationen liegen und wie man sie bereits bei der Software-Entwicklung vermeiden kann. Kompetent und gleichzeitig sehr unterhaltsam vermittelt der Autor, wie man sicheren Code schreibt und Web-Anwendungen u.a. gegen folgende Angriffe schützt:

- SQL-Injection
- Shell-Command-Injection
- Cross-Site-Scripting
- Session-Hijacking
- Web-Trojaner

Die wichtigsten Erkenntnisse werden in 27 prägnanten „Regeln für die sichere Programmierung“ zusammengefasst, die den sicherheitsbewussten Web-Programmierer bei seiner Arbeit unterstützen.

Alle Themenbereiche werden mit realen, teilweise anonymisierten Beispielen illustriert. Erleichtert wird das Verständnis zudem durch Code-Beispiele in Java, PHP, Perl oder VBScript. Die vermittelten Inhalte sind jedoch grundsätzlicher Art und nicht auf spezifische Sprachen, Programme, Architekturen oder Anwendungen beschränkt.

Sverre Huseby runs his own company selling courses and consultancy services in Web application security. He's an active participant on webappsec mail forum.

Ich beschäftige mich schon seit über acht Jahren mit dem Thema Web Application Security, aber leider stelle ich bei Audits immer wieder fest, welche teilweise eklatanten und trivial auszunutzenden Schwächen im Code von Websites stecken. Sverre H. Huseby hat ein übersichtliches Buch zu dem Thema geschrieben, das technologieunabhängig und somit universell einsetzbar ist. Er untermauert die verschiedenen Angriffsmethoden immer durch Anekdoten aus der Praxis, so dass sich die Materie leicht behalten lässt. Außerdem ist das Buch sauber recherchiert, was man von einigen neueren Büchern zum Thema leider nicht immer behaupten kann. Ein nur ein klein wenig in die Jahre gekommener Klassiker, dessen unkonventioneller Titel dem Verkauf nicht unbedingt förderlich war.Christian Wenz

Übersetzer Angelika Shafir
Sprache deutsch
Original-Titel Innocent Code
Maße 165 x 240 mm
Gewicht 430 g
Einbandart Paperback
Themenwelt Informatik Web / Internet Web Design / Usability
Schlagworte Hardcover, Softcover / Informatik, EDV/Informatik • HC/Informatik, EDV/Informatik • Internet • Internet-Security • IT-Security • IT-Sicherheit • Programmierung • Webapplikationssicherheit • Web Programmierung
ISBN-10 3-89864-259-3 / 3898642593
ISBN-13 978-3-89864-259-0 / 9783898642590
Zustand Neuware
Informationen gemäß Produktsicherheitsverordnung (GPSR)
Haben Sie eine Frage zum Produkt?
Mehr entdecken
aus dem Bereich
der Weg zur professionellen Vektorgrafik

von Uwe Schöler

Buch (2024)
Carl Hanser (Verlag)
CHF 41,95
alles, was Sie über Gestaltung im Web wissen sollten

von Björn Rohles; Jürgen Wolf

Buch | Softcover (2023)
Rheinwerk (Verlag)
CHF 41,85