Hodnotenie:
Kniha je vysoko oceňovaná za dôkladný a prístupný prístup k problematike SQL Injection (SQLi), ktorý osloví široké publikum od začiatočníkov až po skúsených profesionálov. Pokrýva komplexný rozsah tém súvisiacich s SQLi vrátane detekcie, zneužitia a prevencie, s praktickými príkladmi a jasnými vysvetleniami.
Výhody:Komplexné pokrytie konceptov SQL Injection od základných po pokročilé témy.
Nevýhody:Jasné a zrozumiteľné vysvetlenia.
(na základe 10 čitateľských recenzií)
SQL Injection Attacks and Defense
SQL Injection Attacks and Defense, prvé vydanie: Víťaz ceny za najlepšiu knihu Bejtlich Read Award
" Injekcia SQL je pravdepodobne problémom číslo jeden pre všetky aplikácie na strane servera a táto kniha je svojím pokrytím bezkonkurenčná." -Richard Bejtlich, Tao Security blog.
SQL injection predstavuje jednu z najnebezpečnejších a najznámejších, ale zároveň nepochopených bezpečnostných zraniteľností na internete, a to najmä preto, že neexistuje centrálne úložisko informácií, na ktoré by sa mohli obrátiť o pomoc penetrační testeri, konzultanti a odborníci na bezpečnosť IT a vývojári webových aplikácií/softvéru.
Útoky SQL Injection a obrana proti nim, druhé vydanie, je jedinou knihou venovanou výlučne tejto dlhodobo známej, ale v poslednom čase rastúcej hrozbe. Ide o definitívny zdroj informácií na pochopenie, vyhľadávanie, využívanie a obranu proti tomuto čoraz populárnejšiemu a mimoriadne deštruktívnemu typu internetových útokov.
Kniha SQL Injection Attacks and Defense, Second Edition obsahuje všetky v súčasnosti známe informácie o týchto útokoch a významné poznatky od tímu odborníkov na SQL injection, ktorí vám povedia o:
⬤ Pochopenie SQL Injection - pochopte, čo to je a ako to funguje.
⬤ Nájdenie, potvrdenie a automatizácia odhalenia SQL injekcie.
⬤ Tipy a triky na vyhľadávanie SQL injekcie v kóde.
⬤ Vytváranie exploitov na použitie SQL injection.
⬤ Navrhnite aplikácie tak, aby ste sa vyhli nebezpečenstvu týchto útokov.
⬤ Injekcia SQL na rôznych databázach.
⬤ Injekcia SQL na rôznych technológiách.
⬤ Techniky testovania injekcie SQL.
⬤ Prípadové štúdie.
© Book1 Group - všetky práva vyhradené.
Obsah tejto stránky nesmie byť kopírovaný ani použitý čiastočne alebo v celku bez písomného súhlasu vlastníka.
Posledná úprava: 2024.11.13 22:11 (GMT)