首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 软件安全的24宗罪--编程缺陷与修复之道/安全技术经典译丛
内容
编辑推荐

本书介绍了最新的安全问题,指出了最常见的设计和编码错误,解释了如何修复每个漏洞——更美妙的是,如何从一开始就避免出现这些错误。本书的作者Michael Howard和David LeBlanc曾教授微软员工如何保护代码,他们与第一个发现19个致命编程漏洞的John Viega合作,探讨了最新的漏洞,并且增加了5个全新的漏洞。这本实践指南涵盖了所有的平台、语言和应用程序类型。

内容推荐

软件安全是一个不断变化的主题,不仅不断出现新的漏洞类型,而且出现了漏洞的各种变体。本书总结了目前最危险的24个安全漏洞,给出了丰富的漏洞示例,并且提供了相应的修复措施。

●各种Web应用程序漏洞及修复措施

●各种实现漏洞及修复措施

●各种加密漏洞及修复措施

●各种联网漏洞及修复措施

目录

第Ⅰ部分 Web应用程序漏洞

 第1章 SQL注入

 第2章 与Web服务器相关的漏洞(XSS、XSRF和响应拆分)

 第3章 与Web客户端相关的漏洞(XSS)

 第4章 使用MagicURL、可预计的cookie及隐藏表单字段

第Ⅱ部分 实现漏洞

 第5章 缓冲区溢出

 第6章 格式化字符串问题

 第7章 整数溢出

 第8章 C++灾难

 第9章 捕获异常

 第10章 命令注入

 第11章 未能正确处理错误

 第12章 信息泄漏

 第13章 竞态条件

 第14章 不良可用性

 第15章 不易更新

 第16章 执行代码的权限过大

 第17章 未能安全地存储数据

 第18章 移动代码的漏洞

第Ⅲ部分 加密漏洞

 第19章 使用基于弱密码的系统

 第20章 弱随机数

 第21章 使用错误的密码技术

第IV部分 联网漏洞

 第22章 未能保护好网络通信

 第23章 未能正确使用PKI,尤其是SSL

 第24章 轻信网络域名解析

标签
缩略图
书名 软件安全的24宗罪--编程缺陷与修复之道/安全技术经典译丛
副书名
原作名
作者 (美)霍华德//勒布朗//维佳
译者 董艳//包战//程文俊
编者
绘者
出版社 清华大学出版社
商品编码(ISBN) 9787302226345
开本 16开
页数 306
版次 1
装订 平装
字数 499
出版时间 2010-06-01
首版时间 2010-06-01
印刷时间 2010-06-01
正文语种
读者对象 青年(14-20岁),研究人员,普通成人
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类
图书小类
重量 0.568
CIP核字
中图分类号 TP311.52
丛书名
印张 20.5
印次 1
出版地 北京
260
186
15
整理
媒质 图书
用纸 普通纸
是否注音
影印版本 原版
出版商国别 CN
是否套装 单册
著作权合同登记号 图字01-2010-0580
版权提供者 McGraw-Hill Education(Asia)
定价
印数 4000
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/6 18:47:14