出版社:上奇 作者:楊雲(yún) 著
前言
第1章 網(wǎng)站安全技術(shù)概述第2章 類別庫與安全類別第3章 ASP.NET 4.0 的安全性元件第4章 儲存的安全第5章 讓ASP.NET/JSP 與資料庫安全通訊第6章 把住使用者輸入關(guān)第7章 撰寫安全中介軟體第8章 ASP.NET 角色機(jī)制第9章 建構(gòu)可靠Session第10章 安全的Provider 模式第11章 保護(hù)錯(cuò)誤訊息第12章 Web 系統(tǒng)與釣魚技術(shù)第13章 程式間的存取策略第14章 正確加固IIS第15章 程式漏洞檢測軟體
內(nèi)容概要
本書共分為四個(gè)部分: 第一部分介紹了開發(fā)安全Web系統(tǒng)的基本概念,必須掌握的安全類庫和網(wǎng)站標(biāo)準(zhǔn)化安全控制項(xiàng)。同時(shí)讀者透過案例講解能夠更加深刻理解Web程式安全性的必要,以及自己編輯程式時(shí)應(yīng)注意的一些重要環(huán)節(jié)?! 〉诙糠钟懻撊绾芜M(jìn)行資料加密和驗(yàn)證,保護(hù)系統(tǒng)敏感資料的同時(shí)防止駭客暴力探測和注入攻擊。這部分內(nèi)容是最重要的部分,因?yàn)轳斂妥罱K需要獲取的就是這些資料,比如用戶資料、帳號、客戶聯(lián)繫方式等。如何保護(hù)好核心資料免受駭客的攻擊,是這部分的重點(diǎn)?! 〉谌糠株U述如何使用與程式執(zhí)行平臺有關(guān)的安全功能,包括元件安全、會話安全、代碼信任和網(wǎng)站釣魚技術(shù)的防治。這部分內(nèi)容非常實(shí)用,透過對伺服器和Web系統(tǒng)相關(guān)配置檔進(jìn)行設(shè)置。從而加倍地強(qiáng)化Web系統(tǒng)的安全可靠性?! 〉谒牟糠种攸c(diǎn)介紹伺服器上如何安全地部署程式,以及測試代碼的安全性和可能存在的漏洞。儘管敵人招數(shù)千變?nèi)f化,研發(fā)和維護(hù)人員所要做的是將漏洞隱患在一開始就徹底剷除。本書特點(diǎn) 實(shí)做性強(qiáng): 透過圖文解說的方式把複雜的問題簡單化。 內(nèi)容全面: 本書涵蓋Web系統(tǒng)設(shè)計(jì)、開發(fā)及安全性等領(lǐng)域所需要的全部知識?! 〗?jīng)典案例: 包含所有與Web安全最相關(guān)的領(lǐng)域經(jīng)典實(shí)例?! ⊥ㄓ眯詮?qiáng): 本書採用目前最通用的 .NET Web程式,方便讀者參考使用。
圖書封面
評論、評分、閱讀與下載