文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
1.5 本书的结构
本书结构如下。
第 1 章,引入安全隐患这个概念,介绍安全隐患是如何产生的,说明安全性 Bug 和安全性功能的区别。
第 2 章,搭建本书的试验环境。本书通过 VMware 的虚拟机提供了可以实际体验安全隐患的环境。该章会介绍搭建此虚拟机环境和安装诊断用工具的方法。
第 3 章,讲述 HTTP、Cookie、会话(Session)管理等 Web 应用安全方面的基础知识,还会介绍同源策略。
第 4 章,全书的核心章节。针对 Web 应用的每一个功能中易产生的安全隐患模式,对其原理及对策等各个方面加以详细说明。
第 5 章,讲述认证、账号管理、授权、日志输出等典型的安全性功能。
第 6 章,讲述字符编码与安全性的关系。Web 应用安全隐患的起因很多都涉及字符编码。本章将讲述字符编码的基础知识、安全隐患产生的原因和相应的对策。
第 7 章,从 Web 应用以外的方面,描绘提高网站安全性措施的全景。
第 8 章,讲述如何开发安全无虞的 Web 应用。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论