体系的に学ぶ安全なWebアプリケーションの作り方 の商品レビュー
たくさんの先人たちがお勧めするだけあって、すごくためになるし知識量も多いしわかりやすくて面白い。今回は携帯電話時代の初版の本だけど、第二版ももう一回読み返したいくらい楽しかった! この本に載っているさまざまな攻撃タイプは事前に知っているものが多かったけど、どのような脆弱に、どの...
たくさんの先人たちがお勧めするだけあって、すごくためになるし知識量も多いしわかりやすくて面白い。今回は携帯電話時代の初版の本だけど、第二版ももう一回読み返したいくらい楽しかった! この本に載っているさまざまな攻撃タイプは事前に知っているものが多かったけど、どのような脆弱に、どのように攻撃をするか、また対策するかは知らなかったので、その辺りについて優しく画像付きで教えてくれてわかりやすかった。 全体的に業務で使う時などに「かなり」役立てそうな印象でした。というか必須です。 【読書メモ】 「非同期は速度を上げるための発明」 「排他は安全を守るための発明」 今ログインしてないのに勝手に入れてくれるやつ、あれ地味にすごいと思った。たぶん過去の認可とトークン再利用なんだろうけど、ちゃんと仕組みを知りたくなった。
Posted by
ブックオフで買ったら、付録が付いてなくて、電子書籍版も買ってzip落としてやりました。中古で買うときは気をつけてください汗。 urlにセッションidつけるとか今考えるとありえない例とかも出てきますが、まだまだ全然現役で参考になる情報だらけです。改訂版出るらしいので未読の人は是非。
Posted by
遅ればせながら読んだ。出てから5年経っていてガラケーの認証とかけっこう古い話になっちゃってるから、改訂版出ないかな。 今まで何となく使っていたフレームワークの機能が何のためにあるのか勉強になった。
Posted by
レビュー書いた http://kimikimi714.hatenablog.com/entry/2015/12/04/210000
Posted by
通称「徳丸本」WEB業界で働くものにとっては教科書的な存在。読んでない人は早めに読んだ方が良いと思います
Posted by
脆弱性の具体例と対策が併記され実践的 XSS,SQLインジェクション,OSコマンドインジェクション,文字エンコーディングなど広範に渡って脆弱性とその対策方法について具体的なコードを示しながら説明している。実践的で有益だと感じた。参考情報も掲載されており,詳しい内容についての追加情...
脆弱性の具体例と対策が併記され実践的 XSS,SQLインジェクション,OSコマンドインジェクション,文字エンコーディングなど広範に渡って脆弱性とその対策方法について具体的なコードを示しながら説明している。実践的で有益だと感じた。参考情報も掲載されており,詳しい内容についての追加情報も得やすくなっている。 今のところは必要ないが,自分でWebサイトを運営するときなどに手元に一冊おいておきたいと感じた。
Posted by
Webアプリのセキュリティについて学べる本 XSS、SQLインジェクション、CSRFなどWEBアプリを作成する上で大事なことを学べる。文字コードなどにも触れられているので、次は文字コードについて深く学びたくなる。 コーディング標準作成時や、セキュリティ観点のレビュー項目を決める...
Webアプリのセキュリティについて学べる本 XSS、SQLインジェクション、CSRFなどWEBアプリを作成する上で大事なことを学べる。文字コードなどにも触れられているので、次は文字コードについて深く学びたくなる。 コーディング標準作成時や、セキュリティ観点のレビュー項目を決めるときに手元にあるとよし
Posted by
- ネタバレ
※このレビューにはネタバレを含みます
フォトリーディングNo.87 目的:セキュリティであやしい分野を把握する トリガーワード:脆弱性、VMware、Fiddler、HTTP、セッション、リクエスト、レスポンス、ヘッダ、hidden、クッキー、文字エンコーディング、XSS、JavaScript、PHP、SQLインジェクション、CSRF、トークン、URL、セッションIDEALLY、リダイレクト、メール、OS、コマンド、認証、メッセージダイジェスト、ハッシュ、アカウント、パスワード、ログ、文字コード、携帯電話、DNS、ドメイン、マルウェア、開発 質問: ①知らない所は? ②要復習分野は? ~20120830ポストレビューここまで~ ~20120904アクティベーションここから~ 質問に対するまとめ: ①Fiddler(診断ツール)、PHP全般、同一生成元ポリシー、ディレクトリトラバーサル、ファイルインクルード(スクリプトの一部を外部から読み込み)、eval(文字列をスクリプトと解読)、CAPTCHA(歪めた文字の画像) ②HTTPの基本、セッション管理、文字エンコーディング、XSS、HTMLの属性、文字のエスケープ、CSRF、認証、メール(ヘッダ&プロトコル)、ログ、ゲートウェイ、SSL 雑感:一回流しただけでは理解できてないとこも多そう。付属CDも使って理解しておく必要あり
Posted by
webセキュリティの基本はこちらで一通りのことは学んだ。インジェクションやXSSなど一通り整理してあり読みやすい。 コードもphp中心。
Posted by
「体系的に学ぶ 安全なWebアプリケーションの作り方」はWebアプリケーションを作る際に脆弱性を作りこまないようにするために気をつける点とWebアプリケーションのセキュリティ機能などわかりやすくまとめられた本。 「めんどうくさいWebセキュリティ」と一緒に感想書きました。 ht...
「体系的に学ぶ 安全なWebアプリケーションの作り方」はWebアプリケーションを作る際に脆弱性を作りこまないようにするために気をつける点とWebアプリケーションのセキュリティ機能などわかりやすくまとめられた本。 「めんどうくさいWebセキュリティ」と一緒に感想書きました。 http://booklog.jp/item/1/4798128090 ブログはこちら。 http://blog.livedoor.jp/oda1979/archives/4282164.html
Posted by
