1,800円以上の注文で送料無料

徳丸浩のWebセキュリティ教室
  • 新品
  • 書籍
  • 書籍
  • 1211-04-09

徳丸浩のWebセキュリティ教室

徳丸浩(著者)

追加する に追加する

徳丸浩のWebセキュリティ教室

1,980

獲得ポイント18P

在庫なし

発送時期 1~5日以内に発送

商品詳細

内容紹介
販売会社/発売会社 日経BP社
発売年月日 2015/10/01
JAN 9784822279981

徳丸浩のWebセキュリティ教室

¥1,980

商品レビュー

3

2件のお客様レビュー

レビューを投稿

2019/01/21

Wordsメモ 脆弱性、パスワード、SQLインジェクション、XSS、CSRF、ファイアウォール、、HTTPS、安全なウェブサイトの創り方、JavaScript、IPA、クッキー tipsメモ ○ウェブサイトの侵入経路は二種類。 ・ソフトウェアの脆弱性を悪用 ・認証を突破 ○2...

Wordsメモ 脆弱性、パスワード、SQLインジェクション、XSS、CSRF、ファイアウォール、、HTTPS、安全なウェブサイトの創り方、JavaScript、IPA、クッキー tipsメモ ○ウェブサイトの侵入経路は二種類。 ・ソフトウェアの脆弱性を悪用 ・認証を突破 ○2012パソコン遠隔操作事件 →CSRF。2ちゃんねるに投稿したページにJavaScriptを仕込み、犯行予告を掲示板に投稿させた。 ・投稿したのは被害者のPC →捜査当局は投稿元のIPアドレスを過信し誤認逮捕へ。 ○XSS  →意図しないJavaScriptが実行される。 ・JavaScriptからクッキーにアクセスできる →クッキーを盗めなくてもウェブページの情報を盗める →ウェブブラウザからは実行されたJavaScriptがどこに配置されているか判別できない →HTMLのエスケープ対策等の必要あり メモ 日経コンピュータのウェブセキュリティ関連の連載をまとめた本。 エンタープライズ向けの実例が多い。 SQLインジェクションが比較的多い。

Posted by ブクログ

2016/01/13

情報システムのセキュリティ入門書。 どちらかというと一般人(というか発注者側)向けであり、技術的に細かい話はほとんどありません。

Posted by ブクログ