- 中古
- 店舗受取可
- 書籍
- 書籍
PHPサイバーテロの技法 攻撃と防御の実際
定価 ¥1,980
220円 定価より1,760円(88%)おトク
獲得ポイント2P
在庫あり
発送時期 1~5日以内に発送
店舗受取サービス対応商品
店舗受取なら1点でも送料無料!
店舗到着予定
10/5(土)~10/10(木)
商品詳細
内容紹介 | |
---|---|
販売会社/発売会社 | ソシム/ソシム |
発売年月日 | 2005/11/22 |
JAN | 9784883374717 |
店舗受取サービス
対応商品
店舗受取なら1点でも送料無料!
さらにお買い物で使えるポイントがたまる
店舗到着予定
10/5(土)~10/10(木)
- 書籍
- 書籍
PHPサイバーテロの技法
商品が入荷した店舗:0店
店頭で購入可能な商品の入荷情報となります
ご来店の際には売り切れの場合もございます
お客様宅への発送や電話でのお取り置き・お取り寄せは行っておりません
PHPサイバーテロの技法
¥220
在庫あり
商品レビュー
3.6
13件のお客様レビュー
どうやって守るかというより、どこを狙ってくるかを知識として得るための本。 色々な攻撃の種類や狙い、内容・対策等が具体的に解説されている。 攻撃手法も日々進歩し、出版から時間も経過していることもあり、防御方法としては少し不足している部分もあるが、狙われる観点においては同じ。 『防...
どうやって守るかというより、どこを狙ってくるかを知識として得るための本。 色々な攻撃の種類や狙い、内容・対策等が具体的に解説されている。 攻撃手法も日々進歩し、出版から時間も経過していることもあり、防御方法としては少し不足している部分もあるが、狙われる観点においては同じ。 『防衛手法を簡単に学ぶ』ではなく、『どう来るかを長く使える知識として得る』を目的として読む基本書。 webシステムを開発する人は、読んでおいて損はなく、むしろサラリとでも一読オススメしたい。 ##この本の売り ネットで調べると『必要になった部分だけ』をバラバラに見ることになりがち。 なので、多種攻撃情報まとめられた本というのはありがたい。 ##感想 自分で保持して見たいときに見るのもいいけど、 頻繁に見直す内容ではないので、近所の図書館に欲しいと思う一冊。
Posted by
ド素人の趣味レベルながらPHPを扱っているので、セキュリティ面の勉強をしてみた。 ド素人の趣味レベルには少々・・・というかかなり難しいが、それは知らない関数とか使ったことのない構文が例として使われているせいもある。それは例えば慣れない英語のマニュアルを読むような難しさであって、...
ド素人の趣味レベルながらPHPを扱っているので、セキュリティ面の勉強をしてみた。 ド素人の趣味レベルには少々・・・というかかなり難しいが、それは知らない関数とか使ったことのない構文が例として使われているせいもある。それは例えば慣れない英語のマニュアルを読むような難しさであって、トピックそのものを理解・・・いやその、追うことはできる。 これは要するに「Webアプリケーションへの攻撃方法は、大まかに分けて14種類しか存在しません。」「セキュリティ意識の高い共有型ホスティングサービスさえ選べば…「本書を読めば十分」です。」という本であって、XSS(クロス・サイト・スクリプティング)、Script Insertion(スクリプトの埋め込み)、SQL Injectionなど、その14種類の攻撃法と対処法の解説を中心に、脆弱性というよりは運用の仕方で生じる危険性のリストや、攻撃パターンの紹介(この章が妙に活き活きしているように感じるんだけど、著者自身こういう話が大好きみたいw)、セキュリティの誤解(ガセ情報)、ローカルでのテスト環境(XAMPP)の導入・設定方法まで、角度を変えながらPHPセキュリティのトピックを細大漏らさず記述してある本なのである。 内容を理解するにはもっとPHP自体の勉強を進めるとともに、何度もこうした本を読み込まなければならないと思うが、本の価値はよく理解できた。 * さて、私がちまちま書き散らしているPHPコードに問題点はあったか。 脆弱性が宿る可能性は、どうやら、Webアプリケーションがある程度以上に複雑で、一般化や自動化の度合い、外部入力の許可度合いなど、プログラムや用途のレベルが高いほどに高まるようだ。 つまり、私はまだそういうのに引っかかるレベルには達していない、のであった。orz
Posted by
本棚にずっと眠ってたのが出てきたので捲ってみた。 今でも通じる考え方はあるけど、さすがに全体的に古いのでもうちょっと新しいセキュリティの本でいいと思う。 徳丸先生の『体系的に学ぶ 安全なWebアプリケーションの作り方 第2版』とか。第2版の方。
Posted by