×
暂无评论
图文详情
  • ISBN:9787121470349
  • 装帧:一般胶版纸
  • 册数:暂无
  • 重量:暂无
  • 开本:大16开
  • 页数:240
  • 出版时间:2024-01-01
  • 条形码:9787121470349 ; 978-7-121-47034-9

本书特色

基于 Web 环境的互联网应用在当今社会已被广泛接纳并使用,但随之而来的还有层出 不穷的各类 Web 应用的网络安全事件。而针对 Web 安全知识、技能的学习有着非常明显的“入 门简单、精通难”的特点。“简单”表现在 Web 漏洞的原理通常较为清晰,漏洞利用方式及 案例非常多,学习过程中的难度较小。“难”则表现在构建 Web 应用的过程中涉及的技术非 常多,且范围非常广。 基于 Web 环境的互联网应用在当今社会已被广泛接纳并使用,但随之而来的还有层出 不穷的各类 Web 应用的网络安全事件。而针对 Web 安全知识、技能的学习有着非常明显的“入 门简单、精通难”的特点。“简单”表现在 Web 漏洞的原理通常较为清晰,漏洞利用方式及 案例非常多,学习过程中的难度较小。“难”则表现在构建 Web 应用的过程中涉及的技术非 常多,且范围非常广。

内容简介

本书在《 Web开发与安全防范》“十二五”职业教育国家规划教材的基础上改版而成,也是工业和信息化部“十四五”规划教材。本书紧扣网络安全实战化人才的培养需求,将“实战化能力与思辨能力培养”的教学理念融入设计和编写中,以开发一个博客系统为主线,融入系统设计、编码实现、测试、发布、运维的过程中可能出现的安全问题,以及针对安全问题的测试、验证和修复的相关知识与技能。本书共分为 9个项目,涵盖 Web安全基础、安全的登录认证、安全的数据库交互、安全的用户输入、安全的个人信息修改、安全的文件上传、安全的文件包含、安全的应用发布和安全的 Web防护体系建设,本书配套了丰富的数字资源。

目录

项目一 Web 安全基础 1 1.1 任务一:Web 技术的发展历程 . 2 1.1.1 Web 1.0 . 3 1.1.2 Web 2.0 . 3 1.1.3 Web 3.0 .. 4 1.2 任务二:Web 安全的核心问题 . 4 1.3 任务三:HTTP 及安全性 . 6 1.3.1 HTTP 概述 .. 6 1.3.2 HTTPS 的安全性分析 11 1.4 任务四:Web 应用中的编码与加密 15 1.4.1 字符编码 16 1.4.2 传输过程的编码 .. 17 1.4.3 Web 系统中的加密方法 .. 19 项目二 安全的登录认证 . 21 2.1 任务一:登录认证功能实现 22 2.1.1 了解登录认证 22 2.1.2 创建登录页面 23 2.1.3 判断登录状态 24 2.1.4 增加验证码 .. 26 2.2 任务二:登录认证漏洞形成原理 . 29 2.2.1 登录认证漏洞的概念 29 2.2.2 登录认证漏洞的分类 29 2.2.3 登录认证漏洞的危害 30 2.3 任务三:登录认证漏洞的检测与验证 .. 30 2.3.1 验证码重放漏洞 .. 30 2.3.2 用户名探测漏洞 .. 36 2.3.3 弱密码漏洞 .. 41 2.4 任务四:登录认证漏洞的修复与防范 .. 43 2.4.1 验证码重放漏洞的修复 .. 43 2.4.2 用户名探测漏洞的修复 .. 50 2.4.3 弱密码漏洞的修复 . 54 项目三 安全的数据库交互 59 3.1 任务一:利用数据库实现动态网页 60 3.1.1 了解数据库 .. 60 3.1.2 使用数据库存储用户的身份信息 . 62 3.1.3 使用数据库存储文章 64 3.1.4 实现文章搜索功能 . 65 3.2 任务二:SQL 注入漏洞的形成原理 66 3.2.1 SQL 注入漏洞的概念 66 3.2.2 SQL 注入漏洞的分类 67 3.2.3 SQL 注入漏洞的危害 67 3.3 任务三:SQL 注入漏洞的检测与验证 .. 68 3.3.1 绕过后台登录漏洞(字符型注入漏洞) . 68 3.3.2 文章页面注入漏洞(数字型注入漏洞) . 72 3.3.3 搜索框注入漏洞 .. 74 3.3.4 SQL 注入漏洞的进阶技巧. 76 3.4
展开全部

作者简介

武春岭,男,汉族,中 员,二级教授,现任重庆电子工程职业学院人工智能与大数据学院院长。重庆市政协委员,国家\"万人计划”教学名师,享受国务院 特殊津贴专家,信息安全技术应用 教学创新团队负责人,重庆市五一劳动奖章获得者,重庆市技术能手,重庆市特级技师、重庆市级名师,重庆市委网xin办网络安全专家咨询委员会副主任,重庆市公安局网络与信息安全信息通报机制专家,重庆市教w信息化专家,兼任中共重庆市网xin办专家副主任委员,国家安全行业指导委员会委员,世界技能大赛网络安全赛项中国区专家。2021年4月,入选重庆五一劳动奖章拟表彰人选公示名单。2021年10月,被表彰为重庆市第六届先进工作者。 2021年9月26日,荣获 教材建设先进个人称号。

预估到手价 ×

预估到手价是按参与促销活动、以最优惠的购买方案计算出的价格(不含优惠券部分),仅供参考,未必等同于实际到手价。

确定
快速
导航