豆瓣
扫码直接下载
原作者的英文太绕,翻译过来的中文绕了几圈所以更绕。每次绕的单词可以绕地球一圈。原作者一直在show智商。fuck off ,你智商高先把英文学好吧 motherfucker!作为浏览器安全或许是一本不可多得的好书,可以看,最好是原版和译文参照,译者尽力了,但是或许应该再加把劲。
序言说的对,这书很多地方举重若轻,一句话的时候其实查起来背景知识很复杂。不过翻译的有的地方有点乱。。
:无
就不打分了。
1
还是推荐吧 虽然很多情况并不符合实际,大多数网站请求的跨域资源不是子域就是值得信任的
这本书讲了很多浏览器和HTTP标准相关的东西.再从标准和浏览器的实现来讲安全漏洞的产生.补充了很多 忘记的基础知识
只是感兴趣,随便翻了下,看不懂
非常深入!再多看几次
翻译让我看不下去
不明觉厉……离app遥远的感觉,因为针对的是browser实现安全?
大四的时候翻过。没太懂在讲什么。
大牛吐槽的字里行间,也是要仔细看的
语言实在太难过了
跳过很多部分,无聊的快要睡着了。一本作者自娱自乐的书。
讲原理的一本书,web下的各种标准各种混乱,看完反而觉得如果一个web应用做的一点问题都没有反而不正常了
没基础的暂时先别读这本书,内容有深度,不适宜初学者。
这本书要配合道哥那本白帽子+HTTP权威指南
暂时mark吧,讲解了浏览器的设计上对于出现安全问题的原因。
作者Michal Zalewski属Web与二进制安全双修的集大成者,AFL、skipfish的作者,从HTTP协议层逐级拆解Web安全风险,奇技淫巧、脑洞大开,其中外部资源调用403的钓鱼、打开新窗口重定向父页面的钓鱼、复杂协议的安全边界,在出书后的4年里依然风靡,实在佩服!
> Web之困:现代Web应用安全指南
3 有用 梵高的左耳 2013-12-19 17:16:20
原作者的英文太绕,翻译过来的中文绕了几圈所以更绕。每次绕的单词可以绕地球一圈。原作者一直在show智商。fuck off ,你智商高先把英文学好吧 motherfucker!作为浏览器安全或许是一本不可多得的好书,可以看,最好是原版和译文参照,译者尽力了,但是或许应该再加把劲。
2 有用 会心 2015-12-02 00:25:29
序言说的对,这书很多地方举重若轻,一句话的时候其实查起来背景知识很复杂。不过翻译的有的地方有点乱。。
0 有用 蝉 2014-03-13 20:27:09
:无
1 有用 danzhu 2013-10-08 22:41:48
就不打分了。
0 有用 ZIJI WOO 2015-09-06 22:19:49
1
1 有用 Bung 2014-07-05 21:44:51
还是推荐吧 虽然很多情况并不符合实际,大多数网站请求的跨域资源不是子域就是值得信任的
0 有用 triStone 2013-12-24 08:40:01
这本书讲了很多浏览器和HTTP标准相关的东西.再从标准和浏览器的实现来讲安全漏洞的产生.补充了很多 忘记的基础知识
0 有用 正人君子 2022-10-02 12:06:53 广东
只是感兴趣,随便翻了下,看不懂
0 有用 lxghost 2023-01-24 20:50:17 浙江
非常深入!再多看几次
0 有用 冷空气 2015-09-23 22:18:11
翻译让我看不下去
0 有用 狂气之瞳改 2017-05-28 23:55:49
不明觉厉……离app遥远的感觉,因为针对的是browser实现安全?
0 有用 郫县豆瓣 2016-09-12 10:20:11
大四的时候翻过。没太懂在讲什么。
0 有用 edcrfv 2013-11-13 21:51:39
大牛吐槽的字里行间,也是要仔细看的
0 有用 雨二厶 2016-07-25 07:31:40
语言实在太难过了
1 有用 都会华灯初上 2017-12-27 17:29:04
跳过很多部分,无聊的快要睡着了。一本作者自娱自乐的书。
0 有用 dqw 2014-01-23 23:52:11
讲原理的一本书,web下的各种标准各种混乱,看完反而觉得如果一个web应用做的一点问题都没有反而不正常了
1 有用 hblf 2018-08-12 17:21:50
没基础的暂时先别读这本书,内容有深度,不适宜初学者。
0 有用 李白白白不起来 2014-06-16 14:31:43
这本书要配合道哥那本白帽子+HTTP权威指南
0 有用 喜欢雨夜 2020-11-14 22:00:40
暂时mark吧,讲解了浏览器的设计上对于出现安全问题的原因。
1 有用 乔大路 2016-09-22 18:50:57
作者Michal Zalewski属Web与二进制安全双修的集大成者,AFL、skipfish的作者,从HTTP协议层逐级拆解Web安全风险,奇技淫巧、脑洞大开,其中外部资源调用403的钓鱼、打开新窗口重定向父页面的钓鱼、复杂协议的安全边界,在出书后的4年里依然风靡,实在佩服!