豆瓣
扫码直接下载
挺好的
非常全面,脉络清晰,收获很大
针对初学者的安全用书,适合大众科普……
好书,得再翻几遍;从“除了自己,谁都不可信”发展到“自己都不可信”。
这么好的书.....
大部分内容还是太过基础了,开发过程中稍微注意一些都可以避免。唯一的收获就是作为用户对XSS漏洞的危害有了更深的认识
web安全最佳入门。
很全面,但是比较零碎繁杂、不深入。
比较实用,不过暂时没用上。
PHP实例,但是可以上手体验,内容很丰富,讲解地很浅显易懂。 总之非常不错的书籍,之前虽然有过一点web开发经验,但是在安全方面基本一片空白😂读了大有裨益。 (竟然是放假回家发现我堂弟买的。。才拿来读
日本师傅的工匠精神可谓有以致之,本书非常全面,把web安全的框架都展开来讲得很清楚了 缺点嘛,太厚,做笔记的话,效率就高不起来。 不过管他的,最重要的是学东西嘛 读完了,不错
第三、五、六章可读
入门级。对整体有一个系统的了解,讲到的点都讲的很清楚。
内容很广,各方面都有涉及,和《黑客攻防技术宝典Web实战篇》有些类似,两个看一本就够了,这本书在防护方面讲的更多一些。
入门级好书
日本同行中规中矩 没有太多故事讲 字字都为主题服务。略显不够的是 例子太单调了 不能饱满地勾勒出攻击和防御的画面。源码不知为何一定携带一个虚拟机 地址是:http://www.ituring.com.cn/book/download/d2970acc-5c0f-45ae-857d-be55a5421be4
这书也是别人推荐来读的,当时也的确被封面上的‘在虚拟机上体验攻击流程’吸引了。读完一遍后的感受是,这本书的确是偏防御的,涵盖的面比较广,对于每种安全问题都给了应对策略,不过所谓的‘攻击流程’这个就有点言过其实了,无非就是给几段有安全漏洞的php代码,然后进入存在该恶意代码的网站体验下后果(该网站的服务器位于虚拟机中)然后分析下就完事了,没有让我感受到那种实战的快感
对于现在有很多内容已经过时了,但讲的非常细,对于理解有很大帮助,如果是刚入门web安全建议看看,不用特地学习php去看例子(不是主流了),看懂语法就行。
内容比较浅显,易懂,而且非常详实,解释的概念很清楚,例子很形象。非常适合初中级开发人员,尤其是对安全问题一知半解的工程师。
> Web应用安全权威指南
0 有用 城北大洋桃有毛 2016-04-06 13:09:04
挺好的
0 有用 HackerDre 2016-08-31 08:18:52
非常全面,脉络清晰,收获很大
1 有用 尘埃 2016-12-09 14:54:06
针对初学者的安全用书,适合大众科普……
0 有用 fuzhli 2014-11-16 22:10:50
好书,得再翻几遍;从“除了自己,谁都不可信”发展到“自己都不可信”。
0 有用 李白白白不起来 2014-11-20 16:13:09
这么好的书.....
0 有用 john1king 2015-11-22 22:18:37
大部分内容还是太过基础了,开发过程中稍微注意一些都可以避免。唯一的收获就是作为用户对XSS漏洞的危害有了更深的认识
0 有用 狂气之瞳改 2017-08-05 09:04:19
web安全最佳入门。
1 有用 lix7 2020-10-20 11:25:04
很全面,但是比较零碎繁杂、不深入。
0 有用 leechau 2018-04-12 07:20:40
比较实用,不过暂时没用上。
0 有用 塔塔露 2018-08-18 18:00:42
PHP实例,但是可以上手体验,内容很丰富,讲解地很浅显易懂。 总之非常不错的书籍,之前虽然有过一点web开发经验,但是在安全方面基本一片空白😂读了大有裨益。 (竟然是放假回家发现我堂弟买的。。才拿来读
0 有用 写字的心情 2019-06-08 16:03:12
日本师傅的工匠精神可谓有以致之,本书非常全面,把web安全的框架都展开来讲得很清楚了 缺点嘛,太厚,做笔记的话,效率就高不起来。 不过管他的,最重要的是学东西嘛 读完了,不错
0 有用 彭小路 2015-02-28 17:20:48
第三、五、六章可读
0 有用 shinji 2019-06-19 17:58:04
入门级。对整体有一个系统的了解,讲到的点都讲的很清楚。
0 有用 xysoul 2016-11-14 00:28:53
内容很广,各方面都有涉及,和《黑客攻防技术宝典Web实战篇》有些类似,两个看一本就够了,这本书在防护方面讲的更多一些。
0 有用 jim 2021-04-03 10:57:10
入门级好书
0 有用 feuyeux 2014-11-23 21:17:41
日本同行中规中矩 没有太多故事讲 字字都为主题服务。略显不够的是 例子太单调了 不能饱满地勾勒出攻击和防御的画面。源码不知为何一定携带一个虚拟机 地址是:http://www.ituring.com.cn/book/download/d2970acc-5c0f-45ae-857d-be55a5421be4
0 有用 新世纪续命战士 2019-09-28 23:10:20
这书也是别人推荐来读的,当时也的确被封面上的‘在虚拟机上体验攻击流程’吸引了。读完一遍后的感受是,这本书的确是偏防御的,涵盖的面比较广,对于每种安全问题都给了应对策略,不过所谓的‘攻击流程’这个就有点言过其实了,无非就是给几段有安全漏洞的php代码,然后进入存在该恶意代码的网站体验下后果(该网站的服务器位于虚拟机中)然后分析下就完事了,没有让我感受到那种实战的快感
0 有用 Shening 2022-10-14 10:44:18 湖南
对于现在有很多内容已经过时了,但讲的非常细,对于理解有很大帮助,如果是刚入门web安全建议看看,不用特地学习php去看例子(不是主流了),看懂语法就行。
0 有用 sakura79 2014-10-14 16:27:00
内容比较浅显,易懂,而且非常详实,解释的概念很清楚,例子很形象。非常适合初中级开发人员,尤其是对安全问题一知半解的工程师。