代碼審計是企業安全運營以及安全從業者必備的基本技能。本書詳細介紹代碼審計的設計思路以及所需要的工具和方法,不僅用大量案例介紹瞭漏洞挖掘方法,而且在代碼層和功能設計層剖析瞭各種安全漏洞的成因與預防策略。對應用開發人員和安全技術人員都有參考價值。
主要內容
·代碼審計前的準備,包括代碼審計前需要瞭解的PHP核心配置文件以及PHP環境搭建的方法。
·代碼審計需要的工具,以及這些工具的詳細使用方法。
·PHP代碼審計中漏洞挖掘的思路與防範方法。
·常見漏洞的審計方法,涵蓋SQL注入、XSS、CSRF、文件操作、代碼/命令執行、變量覆蓋、會話認證以及邏輯處理等等漏洞。
·二次漏洞的挖掘方法,以及代碼審計過程中的一些常用技巧。
·介紹如何寫齣更安全的代碼,包括參數的安全過濾、常用的加密算法、功能的安全設計、應用安全體係構建等。
評分
評分
評分
評分
瞭解下通用知識
评分整理挺全的,不過不夠深入。
评分代碼審計入門還不錯的書。
评分web安全,代碼審計。至今沒挖到一個洞
评分內容不錯,但為啥是php的?
本站所有內容均為互聯網搜索引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度,google,bing,sogou 等
© 2025 book.quotespace.org All Rights Reserved. 小美書屋 版权所有