[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • PHP Web安全開發實戰
    該商品所屬分類:計算機/網絡 -> 程序設計
    【市場價】
    292-424
    【優惠價】
    183-265
    【作者】 湯青松 
    【所屬類別】 圖書  計算機/網絡  程序設計  PHP 
    【出版社】清華大學出版社 
    【ISBN】9787302511274
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787302511274
    作者:湯青松

    出版社:清華大學出版社
    出版時間:2018年09月 

        
        
    "

    產品特色
    編輯推薦
    從常見的網絡攻擊入手,介紹代碼安全、前端腳本安全、後端應用安全、賬戶安全、加解密及認證技術、SQL注入以及服務器配置防護等安全知識,以案例揭示安全漏洞並提供解決方案。 
    內容簡介
    本書結合在安全方面的開發經驗,站在開發者的角度,循序漸進地介紹了大量實際發生的漏洞案例,並給出了技術解決方案,包括:常見的網絡攻擊、代碼安全、前端腳本安全、後端應用安全、賬戶安全、加解密認證、SQL注入以及服務器配置等內容。通過閱讀本書,讀者能夠對整個網絡安全有一個全新的認識和深入的理解,從而成為一位懂安全、會防護的工程師,避免在工作中成為黑客攻擊的對像。本書適合PHP開發人員、網絡維護人員以及對網絡安全攻防技術感興趣的讀者閱讀。
    作者簡介
    湯青松,2017 PHP全球開發者大會安全話題演講嘉賓,前烏雲眾測研發工程師,慕課網Web安全方向高級講師;現工作於中國婚博會,負責技術實現與數據安全方面的工作。
    目錄
    目    錄第1章  信息洩露11.1  主機信息11.1.1  子域名信息21.1.2  端口信息51.1.3  域名注冊信息101.1.4  網站後臺地址121.2  源碼洩露141.2.1  Git源碼洩露151.2.2  SVN源碼洩露171.2.3  .DS_Store文件洩露181.2.4  網站備份壓縮文件201.2.5  WEB-INF/web.xml洩露211.2.6  防御方案241.3  賬戶弱口令241.3.1  漏洞成因241.3.2  漏洞危害251.3.3  漏洞案例261.3.4  防範方法29第2章  常規漏洞312.1  SQL注入312.1.1  注入方式322.1.2  漏洞的3種類型392.1.3  檢測方法412.1.4  防範方法432.1.5  代碼審查452.1.6  小結472.2  XSS跨站472.2.1  XSS漏洞類型482.2.2  漏洞危害512.2.3  防範方法542.2.4  操作實踐562.2.5  代碼審查582.2.6  小結592.3  代碼注入與命令執行592.3.1  漏洞類型602.3.2  漏洞案例622.3.3  防御方法652.3.4  命令執行652.3.5  小結672.4  CSRF跨站請求偽造672.4.1  原理分析672.4.2  漏洞案例682.4.3  操作實踐722.4.4  防御方法732.4.5  防御代碼示例742.4.6  小結752.5  文件包含762.5.1  漏洞成因762.5.2  本地文件包含762.5.3  遠程文件包含792.5.4  測試方法822.5.5  使用PHP封裝協議832.5.6  小結842.6  文件上傳漏洞852.6.1  利用方式852.6.2  上傳檢測862.6.3  解析漏洞872.6.6  小結92第3章  業務邏輯安全933.1  驗證碼安全933.1.1  圖片驗證碼943.1.2  數字暴力破解983.1.3  空驗證碼突破993.1.4  繞過測試1013.1.5  憑證返回1023.1.6  小結1033.2  密碼找回1033.2.1  敏感信息洩露1043.2.2  郵箱弱token1053.2.3  驗證的有效性1063.2.4  注冊覆蓋1073.2.5  小結1093.3  接口盜用1093.3.1  API盜用1093.3.2  短信轟炸1113.4  賬戶越權1163.4.1  未授權訪問1163.4.2  水平越權1183.4.3  垂直越權1203.4.4  小結1213.5  支付漏洞1213.5.1  支付流程分析1223.5.2  金額數據篡改1233.5.3  商品數量篡改1253.5.4  運費金額修改1273.5.5  小結1283.6  SSRF服務端請求偽造1293.6.1  漏洞成因1293.6.2  漏洞案例1313.6.3  總結134第4章  LANMP安全配置1354.1  PHP安全配置1354.2  PHP安全擴展1394.2.1  taint簡介1394.2.2  安裝taint1404.2.3  測試驗證1414.2.4  小結1444.3  Apache安全配置1444.3.1  屏蔽版本信息1444.3.2  目錄權限隔離1454.3.3  關閉默認主機1454.3.4  低權限運行1454.3.5  防止用戶自定義設置1454.3.6  禁止顯示目錄1464.4  Nginx安全配置1484.4.1  配置防御1484.4.2  防止權限擴大1494.4.3  WAF擴展1504.4.4  Nginx解析漏洞1524.5  Redis配置1544.5.1  漏洞成因1544.5.2  漏洞案例1564.5.3  小結1574.6  MySQL安全配置1574.6.1  權限安全1574.6.2  網絡配置1624.6.3  MySQL日志1634.6.4  主機配置1644.6.5  啟動選項165第5章  認證與加密1675.1  數據加密與簽名1675.1.1  對稱加密與非對稱加密1675.1.2  數字簽名1695.1.3  數字證書1705.2  HTTPS安全1715.2.1  HTTPS簡介1715.2.2  HTTPS被攻擊的方式1735.2.3  常見誤區1745.3  密碼加密策略1755.3.1  密碼存儲1765.3.2  密碼傳輸1785.3.3  漏洞案例1785.3.4  總結180第6章  其他Web安全主題1816.1  DDoS攻擊1816.1.1  DDoS分類1826.1.2  應對方案1836.1.3  漏洞案例1846.1.4  小結1866.2  CMS通用漏洞1866.2.1  漏洞簡介1866.2.2  等級劃分1876.2.3  漏洞案例1886.2.4  防御方法1916.3  網頁掛馬1926.3.1  掛馬類型1936.3.2  掛馬檢測1946.3.3  小結1966.4  Burp Suite1966.4.1  攔截數據包1976.4.2  修改數據包1986.4.3  頁面鏈接抓取1996.4.4  自動化挖掘2016.4.5  暴力破解2016.5  SQLMap2036.5.1  查看數據庫賬戶2056.5.2  查看數據庫中的所有賬戶2066.5.3  獲取所有數據庫名稱2076.5.4  獲取數據庫表名稱2086.5.5  查看表結構2096.5.6  導出數據210
    前言
    前 言在準備寫這本書的時候參考了很多Web安全方面的資料和書籍,我發現很多書籍和資料都是從攻擊者的角度來講述Web安全的。為了防止本書和其他的書籍以及相關資料同質化,在規劃本書的時候,特意從PHP開發者的角度出發,目的是讓開發者提升安全開發的能力,書中會講到目前Web安全中的常見漏洞、相關的漏洞案例、的安全防範方法,以及我自己的觀點,希望能幫到需要提升安全知識的PHP從業者。本書內容第1章 信息洩露此書面向安全意識薄弱的開發者,因此在第1章中帶領讀者入門,主要介紹攻擊者在攻擊服務器時在前期如何探查服務器信息,攻擊者有哪些手段來挖掘漏洞,讓讀者能夠快速了解漏洞是如何被發現的。第2章 常規漏洞講解開發者在編碼過程中,因缺乏安全意識或遺漏而導致的安全問題;同時通過生動的案例分析來說明攻擊者是如何發現此類安全問題的;後在章節末尾會提到開發者如何規避這些編碼導致的安全問題。第3章 業務邏輯安全在設計一些業務的時候,不僅編碼會產生安全漏洞,業務同樣會產生大問題,比如常見的越權漏洞、支付漏洞、驗證碼問題,這些問題其實在設計功能之初就應該考慮到項目計劃中去。第4章 LANMP安全配置對於PHP開發者來說,一定離不開Nginx、Apache、MySQL、PHP、Redis等配置,不過這些配置並不會經常用到,通常是配置一次,後面就不用再理會。這也導致了開發者因為對配置的陌生而出現不少安全問題,本章會總結出因為配置不當而帶來的安全問題,同時也會給出正確的安全配置建議。第5章 認證與加密在進行業務開發的過程中,我們很頻繁地使用加密與解密,但對其底層原理卻了解得甚少,甚至部分開發者無法分清認證與加密的區別,本章主要介紹加密和認證的相關技術,以幫助開發人員了解其技術特點,從而開發出安全的應用。第6章 其他Web安全主題攻擊者的攻擊方式是多樣的,我們在防範安全問題的同時,一定要有重點目標,所以本章會提到漏洞的危險等級劃分、CMS引起的漏洞如何防御、對自身的業務如何安全測試、在測試的同時如何提升效率,本章還會介紹兩款經典的安全檢測工具: Burp Suite和SQLMap,讓讀者能夠對自己開發的產品進行安全檢測。本書讀者對像這本書面向懂PHP開發但不擅長安全方面的開發者,可以通過此書讓你在Web安全方面快速成長,在書中列出了很多互聯網的漏洞案例,目的是讓讀者看了之後更加了解攻擊者是如何發現漏洞的,從而讓開發者在開發時能夠對癥下藥。由於編者水平有限,雖已盡力,但書中肯定還會存在許多不妥甚至謬誤,敬請廣大讀者和專家不吝指教,非常感謝。前    言在準備寫這本書的時候參考了很多Web安全方面的資料和書籍,我發現很多書籍和資料都是從攻擊者的角度來講述Web安全的。為了防止本書和其他的書籍以及相關資料同質化,在規劃本書的時候,特意從PHP開發者的角度出發,目的是讓開發者提升安全開發的能力,書中會講到目前Web安全中的常見漏洞、相關的漏洞案例、的安全防範方法,以及我自己的觀點,希望能幫到需要提升安全知識的PHP從業者。本書內容第1章  信息洩露此書面向安全意識薄弱的開發者,因此在第1章中帶領讀者入門,主要介紹攻擊者在攻擊服務器時在前期如何探查服務器信息,攻擊者有哪些手段來挖掘漏洞,讓讀者能夠快速了解漏洞是如何被發現的。第2章  常規漏洞講解開發者在編碼過程中,因缺乏安全意識或遺漏而導致的安全問題;同時通過生動的案例分析來說明攻擊者是如何發現此類安全問題的;後在章節末尾會提到開發者如何規避這些編碼導致的安全問題。第3章  業務邏輯安全在設計一些業務的時候,不僅編碼會產生安全漏洞,業務同樣會產生大問題,比如常見的越權漏洞、支付漏洞、驗證碼問題,這些問題其實在設計功能之初就應該考慮到項目計劃中去。第4章  LANMP安全配置對於PHP開發者來說,一定離不開Nginx、Apache、MySQL、PHP、Redis等配置,不過這些配置並不會經常用到,通常是配置一次,後面就不用再理會。這也導致了開發者因為對配置的陌生而出現不少安全問題,本章會總結出因為配置不當而帶來的安全問題,同時也會給出正確的安全配置建議。第5章  認證與加密在進行業務開發的過程中,我們很頻繁地使用加密與解密,但對其底層原理卻了解得甚少,甚至部分開發者無法分清認證與加密的區別,本章主要介紹加密和認證的相關技術,以幫助開發人員了解其技術特點,從而開發出安全的應用。第6章  其他Web安全主題攻擊者的攻擊方式是多樣的,我們在防範安全問題的同時,一定要有重點目標,所以本章會提到漏洞的危險等級劃分、CMS引起的漏洞如何防御、對自身的業務如何安全測試、在測試的同時如何提升效率,本章還會介紹兩款經典的安全檢測工具:     Burp Suite和SQLMap,讓讀者能夠對自己開發的產品進行安全檢測。本書讀者對像這本書面向懂PHP開發但不擅長安全方面的開發者,可以通過此書讓你在Web安全方面快速成長,在書中列出了很多互聯網的漏洞案例,目的是讓讀者看了之後更加了解攻擊者是如何發現漏洞的,從而讓開發者在開發時能夠對癥下藥。由於編者水平有限,雖已盡力,但書中肯定還會存在許多不妥甚至謬誤,敬請廣大讀者和專家不吝指教,非常感謝。


    湯青松 2018年4月於北京


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部