Splątana sieć. Przewodnik po bezpieczeństwie nowoczesnych aplikacji WWW

Tłumaczenie: Wojciech Moch
Wydawnictwo: Helion
7,75 (20 ocen i 1 opinia) Zobacz oceny
10
3
9
1
8
8
7
5
6
2
5
1
4
0
3
0
2
0
1
0
Edytuj książkę
szczegółowe informacje
tytuł oryginału
The Tangled Web: A Guide to Securing Modern Web Applications
data wydania
ISBN
9788324644773
liczba stron
360
język
polski
dodał
Tobiasz

Nowoczesne aplikacje WWW są jak splątany kłębek, złożony z powiązanych wzajemnie technologii, które powstawały w różnym czasie i których współpraca nie przebiega całkiem gładko. Użycie w stosie aplikacji WWW dowolnego elementu - od żądań HTTP, aż po skrypty działające w przeglądarce - pociąga za sobą ważne, choć subtelne konsekwencje związane z bezpieczeństwem. Twórcy aplikacji chcący chronić...

Nowoczesne aplikacje WWW są jak splątany kłębek, złożony z powiązanych wzajemnie technologii, które powstawały w różnym czasie i których współpraca nie przebiega całkiem gładko. Użycie w stosie aplikacji WWW dowolnego elementu - od żądań HTTP, aż po skrypty działające w przeglądarce - pociąga za sobą ważne, choć subtelne konsekwencje związane z bezpieczeństwem. Twórcy aplikacji chcący chronić użytkowników muszą pewnie poruszać się w tym środowisku.

Michał Zalewski, jeden z czołowych ekspertów od bezpieczeństwa przeglądarek, prezentuje w Splątanej sieci porywające objaśnienie metod działania przeglądarek i powodów niedostatecznego poziomu ich bezpieczeństwa. Nie podaje uproszczonych porad dotyczących różnych podatności, ale przegląda cały model bezpieczeństwa i wskazuje jego słabe punkty. Pokazuje też sposoby poprawienia bezpieczeństwa aplikacji WWW.

Z książki dowiesz się, jak:

wykonać powszechne, a mimo to bardzo złożone zadania, takie jak parsowanie adresów URL i oczyszczanie kodu HTML
używać nowoczesnych funkcji bezpieczeństwa, takich jak Strict Transport Security, Content Security Policy oraz Cross-Origin Resource Sharing
wykorzystywać warianty reguły tego samego pochodzenia do bezpiecznego rozdzielania złożonych aplikacji WWW i ochrony danych użytkownika w przypadku wystąpienia błędów XSS
tworzyć aplikacje hybrydowe i wstawiać na stronę gadżety bez wpadania w pułapki wynikające z reguł nawigacji w ramkach
osadzać na stronie i udostępniać treści tworzone przez użytkowników bez uciekania się do mechanizmów wykrywania rodzajów tych treści

 

źródło opisu: www.helion.pl

źródło okładki: http://helion.pl/ksiazki/splatana-siec-przewodnik-...»

pokaż więcej

Brak materiałów.
Trwa wyszukiwanie najtańszych ofert.
Dodaj dyskusję
Dyskusje o książce
    Obecnie jeszcze nie ma dyskusji powiązanych z tą książką.
Sortuj opinie wg
Opinie czytelników (1)
 Pokaż tylko oceny z treścią
książek: 310
Piotr Czajkowski | 2012-12-21
Na półkach: Ulubione, Przeczytane
Przeczytana: 08 grudnia 2012

Genialna analiza, ktora czyta sie jak powiesc. Pozycja obowiazkowa dla kazdego kto korzysta z sieci, nie tylko dla developerow. Jesli jednak nie jestes techniczny, nie podchodz:)

Przeczytaj także

Moja Biblioteczka
Jeżeli chcesz dodać książkę do biblioteczki, wybierz półkę, oceń lub napisz opinię.
Przeczytane
loading
Zapisując się na newsletter zgadzasz się na otrzymywanie informacji z serwisu Lubimyczytac.pl w tym informacji handlowych, oraz informacji dopasowanych do twoich zainteresowań i preferencji. Twój adres email będziemy przetwarzać w celu kierowania do Ciebie treści marketingowych w formie newslettera. Więcej informacji w Polityce Prywatności.
Cytaty z książki
Inne książki autora
więcej książek tego autora
zgłoś błąd zgłoś błąd