账号: 密码:
中国大学出版社协会 | 首页 | 宏观指导 | 出版社天地 | 图书代办站 | 教材图书信息 | 教材图书评论 | 在线订购 | 教材征订
搜索 新闻 图书 ISBN 作者 音像 出版社 代办站 教材征订
购书 请登录 免费注册 客服电话:010-62510665 62510769
图书查询索引 版别索引 分类索引 中图法分类 专业分类 用途分类 制品类型 读者对象 自分类 最新 畅销 推荐 特价 教材征订
综合查询
Web安全程序设计与实践 - 中国高校教材图书网
书名: Web安全程序设计与实践
ISBN:9787560652979 条码:
作者: 孙海峰  相关图书 装订:0
印次:1-1 开本:16开
定价: ¥34.00  折扣价:¥32.30
折扣:0.95 节省了1.7元
字数: 316千字
出版社: 西安电子科技大学出版社 页数: 216页
发行编号: 每包册数: 13
出版日期: 2019-05-09
小团购 订购 咨询 推荐 打印 放入存书架

内容简介:
内 容 简 介
本书主要讲述Web安全漏洞的分析与防护。全书共分为四篇,第一篇为预备知识,包括Web服务器平台安装与配置和Web开发基础两个项目;第二篇为SQL注入攻击及防护,包括万能密码登录——Post型注入攻击、数据库暴库——Get型注入攻击、更新密码——二阶注入攻击、Cookie注入攻击和HTTP头部注入攻击五个项目;第三篇为前端攻击及防护,包括Session欺骗攻击、Cookie欺骗攻击、XSS跨站攻击、CSRF跨站伪造请求攻击和验证码五个项目;第四篇为文件漏洞及防护,包括文件上传漏洞、文件下载漏洞、文件解析漏洞和文件包含漏洞四个项目。
本书可作为普通高校计算机及相关专业学生学习Web程序设计的教材或参考书,也可供从事Web程序设计的技术人员学习和参考。

作者简介:
 
章节目录:
第一篇 预备知识

项目1 Web服务器平台安装与配置

【项目描述】

【知识储备】

任务1-1 安装Web服务器操作系统

任务1-2 安装并配置PHP

任务1-3 安装并配置MySQL

任务1-4 安装并配置Apache

【项目总结】

【拓展思考】

项目2 Web开发基础

【项目描述】

【知识储备】

任务2-1 MySQL数据库的使用

任务2-2 静态网页开发

任务2-3 PHP动态网页开发

【项目总结】

【拓展思考】

第二篇 SQL注入攻击及防护

项目3 万能密码登录——Post型注入攻击

【项目描述】

【知识储备】

任务3-1 创建数据库

任务3-2 建立基于Session验证的用户登录网站

3-2-1 任务实现

3-2-2 功能测试

任务3-3 万能密码SQL注入攻击测试

3-3-1 测试过程

3-3-2 其他形式的万能密码

3-3-3 测试分析

任务3-4 万能密码SQL注入攻击防护

3-4-1 使用正则表达式限制用户输入

3-4-2 使用PHP转义函数

3-4-3 MySQLi参数化查询

3-4-4 PDO参数化查询

【项目总结】

【拓展思考】

项目4 数据库暴库——Get型注入攻击

【项目描述】

【知识储备】

任务4-1 创建数据库

任务4-2 建立Get方式查询的网站

4-2-1 任务实现

4-2-2 功能测试

任务4-3 数据库暴库攻击测试

4-3-1 暴数据库

4-3-2 暴lab数据库的数据表

4-3-3 暴users表的所有列

4-3-4 暴users表的数据

4-3-5 测试分析

任务4-4 Get型攻击防护

4-4-1 使用PHP转义函数

4-4-2 MySQLi参数化查询

【项目总结】

【拓展思考】

项目5 更新密码——二阶注入攻击

……

项目6 Cookie注入攻击

项目7 HTTP头部注入攻击

第三篇 前端攻击及防护

项目8 Session欺骗攻击

项目9 Cookie欺骗攻击

项目10 XSS跨站攻击

项目11 CSRF跨站伪造请求攻击

项目12 验证码

第四篇 文件漏洞及防护

项目13 文件上传漏洞

项目14 文件下载漏洞

项目15 文件解析漏洞

项目16 文件包含漏洞

参考文献




精彩片段:
 
书  评:
 
其  它:
 



| 我的帐户 | 我的订单 | 购书指南| 关于我们 | 联系我们 | 敬告 | 友情链接 | 广告服务 |

版权所有 © 2000-2002 中国高校教材图书网    京ICP备10054422号-7    京公网安备110108002480号    出版物经营许可证:新出发京批字第版0234号
经营许可证编号:京ICP证130369号    技术支持:云因信息