• <em id="pai5d"></em><sup id="pai5d"></sup>
    
    

    <small id="pai5d"><rp id="pai5d"></rp></small>
    <option id="pai5d"></option>

    
    
  • <sup id="pai5d"></sup>
    <em id="pai5d"><label id="pai5d"></label></em>

  • <s id="pai5d"></s>
    當前位置 : 首頁(yè)  圖書(shū) 正文

    Web安全程序設計與實(shí)踐簡(jiǎn)介,目錄書(shū)摘

    2020-01-13 15:11 來(lái)源:京東 作者:京東
    web安全
    Web安全程序設計與實(shí)踐
    暫無(wú)報價(jià)
    5評論 100%好評
    內容簡(jiǎn)介:  《Web安全程序設計與實(shí)踐》主要講述Web安全漏洞的分析與防護。
      《Web安全程序設計與實(shí)踐》共分為四篇,第一篇為預備知識,包括Web服務(wù)器平臺安裝與配置和Web開(kāi)發(fā)基礎兩個(gè)項目;第二篇為SQL注入攻擊及防護,包括密碼登錄——Post型注入攻擊、數據庫暴庫——Get型注入攻擊、更新密碼——二階注入攻擊、Cookie注入攻擊和HTTP頭部注入攻擊五個(gè)項目;第三篇為前端攻擊及防護,包括Session欺騙攻擊、Cookie欺騙攻擊、XSS跨站攻擊、CSRF跨站偽造請求攻擊和驗證碼五個(gè)項目;第四篇為文件漏洞及防護,包括文件上傳漏洞、文件下載漏洞、文件解析漏洞和文件包含漏洞四個(gè)項目。
      《Web安全程序設計與實(shí)踐》可作為普通高校計算機及相關(guān)專(zhuān)業(yè)學(xué)生學(xué)習Web程序設計的教材或參考書(shū),也可供從事Web程序設計的技術(shù)人員學(xué)習和參考。
    目錄:第一篇 預備知識
    項目1 Web服務(wù)器平臺安裝與配置
    【項目描述】
    【知識儲備】
    任務(wù)1-1 安裝Web服務(wù)器操作系統
    任務(wù)1-2 安裝并配置PHP
    任務(wù)1-3 安裝并配置MySQL
    任務(wù)1-4 安裝并配置Apache
    【項目總結】
    【拓展思考】
    項目2 Web開(kāi)發(fā)基礎
    【項目描述】
    【知識儲備】
    任務(wù)2-1 MySQL數據庫的使用
    任務(wù)2-2 靜態(tài)網(wǎng)頁(yè)開(kāi)發(fā)
    任務(wù)2-3 PHP動(dòng)態(tài)網(wǎng)頁(yè)開(kāi)發(fā)
    【項目總結】
    【拓展思考】

    第二篇 SQL注入攻擊及防護
    項目3 萬(wàn)能密碼登錄——Post型注入攻擊
    【項目描述】
    【知識儲備】
    任務(wù)3-1 創(chuàng )建數據庫
    任務(wù)3-2 建立基于Session驗證的用戶(hù)登錄網(wǎng)站
    3-2-1 任務(wù)實(shí)現
    3-2-2 功能測試
    任務(wù)3-3 萬(wàn)能密碼SQL注入攻擊測試
    3-3-1 測試過(guò)程
    3-3-2 其他形式的萬(wàn)能密碼
    3-3-3 測試分析
    任務(wù)3-4 萬(wàn)能密碼SQL注入攻擊防護
    3-4-1 使用正則表達式限制用戶(hù)輸入
    3-4-2 使用PHP轉義函數
    3-4-3 MySQLi參數化查詢(xún)
    3-4-4 PDO參數化查詢(xún)
    【項目總結】
    【拓展思考】
    項目4 數據庫暴庫——Get型注入攻擊
    【項目描述】
    【知識儲備】
    任務(wù)4-1 創(chuàng )建數據庫
    任務(wù)4-2 建立Get方式查詢(xún)的網(wǎng)站
    4-2-1 任務(wù)實(shí)現
    4-2-2 功能測試
    任務(wù)4-3 數據庫暴庫攻擊測試
    4-3-1 暴數據庫
    4-3-2 暴lab數據庫的數據表
    4-3-3 暴users表的所有列
    4-3-4 暴users表的數據
    4-3-5 測試分析
    任務(wù)4-4 Get型攻擊防護
    4-4-1 使用PHP轉義函數
    4-4-2 MySQLi參數化查詢(xún)
    【項目總結】
    【拓展思考】
    項目5 更新密碼——二階注入攻擊
    ……
    項目6 Cookie注入攻擊
    項目7 HTTP頭部注入攻擊

    第三篇 前端攻擊及防護
    項目8 Session欺騙攻擊
    項目9 Cookie欺騙攻擊
    項目10 XSS跨站攻擊
    項目11 CSRF跨站偽造請求攻擊
    項目12 驗證碼

    第四篇 文件漏洞及防護
    項目13 文件上傳漏洞
    項目14 文件下載漏洞
    項目15 文件解析漏洞
    項目16 文件包含漏洞
    參考文獻
    熱門(mén)推薦文章
    相關(guān)優(yōu)評榜
    品類(lèi)齊全,輕松購物 多倉直發(fā),極速配送 正品行貨,精致服務(wù) 天天低價(jià),暢選無(wú)憂(yōu)
    購物指南
    購物流程
    會(huì )員介紹
    生活旅行/團購
    常見(jiàn)問(wèn)題
    大家電
    聯(lián)系客服
    配送方式
    上門(mén)自提
    211限時(shí)達
    配送服務(wù)查詢(xún)
    配送費收取標準
    海外配送
    支付方式
    貨到付款
    在線(xiàn)支付
    分期付款
    郵局匯款
    公司轉賬
    售后服務(wù)
    售后政策
    價(jià)格保護
    退款說(shuō)明
    返修/退換貨
    取消訂單
    特色服務(wù)
    奪寶島
    DIY裝機
    延保服務(wù)
    京東E卡
    京東通信
    京東JD+
    亚洲精品乱码久久久97_国产伦子一区二区三区_久久99精品久久久欧美_天天看片永久av影城网页
  • <em id="pai5d"></em><sup id="pai5d"></sup>
    
    

    <small id="pai5d"><rp id="pai5d"></rp></small>
    <option id="pai5d"></option>

    
    
  • <sup id="pai5d"></sup>
    <em id="pai5d"><label id="pai5d"></label></em>

  • <s id="pai5d"></s>