前端開發資安入門|你不能忽視的漏洞對策必備知識
 
作者: 平野昌士 
書城編號: 27626902

原價: HK$173.00
現售: HK$164.35 節省: HK$8.65

購買此書 10本或以上 9折, 60本或以上 8折

購買後立即進貨, 約需 7-12 天

 
 
出版社: 碁峰資訊
出版日期: 2024/01
頁數: 264
ISBN: 9786263247109

商品簡介
因應漏洞所必備的知識
等事情發生了才說不知道就太遲了

建立Web應用程式資安壁壘必備知識集大成

本書旨在成為每位前端開發工程師於開發Web應用程式時的資安基本知識入門書。

書中章節針對「HTTP」、「來源」等基本Web資安主題,以及「跨站腳本攻擊(XSS)」與「跨站請求偽造(CSRF)」等衝著前端而來的資安攻擊機制,都準備了實作的篇章。讓各位讀者能以同一套範本程式碼作為學習的舞台,一步一步建構起學習的成就感。

當然,保護使用者免於遭受攻擊的方法也會分享給大家。除了每個攻擊手法的因應措施之外,「如何搭載驗證功能」、「如何安全地使用JavaScript函式庫」等書中環節,相信無論是對各位實際開發時、或是在研擬如何防範漏洞時都有所助益,也期待各位能在當中找到適合用來提升自己資安防護的提示。

為了讓第一次接觸資安的讀者可以循序漸進,書中針對基本的名詞逐一介紹,且跟讀者們所分享的主題也精挑細選過,只要您是前端設計工程師,相信本書的內容都會是您應該了解的基本功。

目標讀者
‧稍具工作資歷的前端工程師
‧想開始學習Web資安的Web工程師
‧想要透過實際演練程式碼來學習Web應用程式資安防範措施的讀者

作者

平野昌士(Hirano Masashi)

Cybozu, Inc.的前端工程師。平時從事前端開發日常業務的同時也有參與OSS活動跟JSConf JP社群營運。獲選為Node.js的核心協作人員(Committer)。熱愛Web與JavaScript,撰寫許多部落格與雜誌文章、也在活動進行演講。
Twitter:shisama_
GitHub:shisama

監修者簡介
Hasegawa Yosuke

擔任Secure Sky Technology Inc.的CTO。發現許多Internet Explorer、Mozilla Firefox等Web應用程式漏洞。在Black Hat Japan 2008,南韓POC 2008、2010,OWASP AppSec APAC 2014,CODE BLUE 2016等多項活動進行演講。

後藤 Tsugumi(Goto Tsugumi)

Secure Sky Technology Inc.。從事漏洞診斷業務,領導公司內部編寫、審閱提供給漏洞診斷人員的業務手冊。

目錄

前言
第1章 Web資安簡介
第2章 實作準備
第3章 HTTP
第4章 來源為Web應用程式之間所帶來的存取限制
第5章 跨站腳本攻擊(XSS)
第6章 其他被動式攻擊(跨站請求偽造、點擊劫持、開放重定向)
第7章 驗證與授權
第8章 函式庫面臨的資安風險
附錄 主要篇章未講解的延伸學習
索引

2024年1月中文新書 同類商品


限時動態裡的大象

戰車情景水再現技法指南

都市型災害應變求生計畫:天災後才是危險的開始!

次元彩繪 人物模型塗裝教科書

減脂烹飪教室:傳授雞胸肉相關祕訣

重整習慣:重開機生活,打造新人生

臺灣傳說的心靈探索:虎姑婆與在地故事集

40歲瘦小腹:1日1步驟,瘦腰9公分不是夢

我的吸血鬼同學21 人界實習生

凱爾特十字大辭典

獸醫來教你!貓咪的幸福生活教科書

苔蘚園藝指南:綠意盎然的微型庭園

魔法深化:給靈能巫者的術法課

怪物圖鑑:領略怪物世界必備百科

奇葩兵器圖鑑:69種令人哭笑不得的怪設計

白夜行(經典單冊回歸版)

玩出無限潛力的0-3歲五感遊戲書:日本最強部落客媽咪設計的50個啟蒙刺激,讓孩子越玩越聰明

禮記集說(下)

禮記集說(上)

抬頭看二十九次月亮

還有... [顯示所有書籍]

* 以上資料僅供參考之用, 香港書城並不保證以上資料的準確性及完整性。
* 如送貨地址在香港以外, 當書籍/產品入口時, 顧客須自行繳付入口關稅和其他入口銷售稅項。

 

 

 

  我的賬戶 |  購物車 |  出版社 |  團購優惠
加入供應商 |  廣告刊登 |  公司簡介 |  條款及細則

香港書城 版權所有 私隱政策聲明

顯示模式: 電腦版 (改為: 手機版)