dpunkt.verlag GmbH | Ringstraße 19B | 69115 Heidelberg | fon 0 62 21 - 1 48 30

Sverre H. Huseby

Sicherheitsrisiko Web-Anwendung

Wie Web-Programmierer Sicherheitslücken erkennen und vermeiden

Sicherheitsrisiko Web-Anwendung
bla

IN DEN WARENKORB LEGEN

34,00 Euro(D) / 35,00 Euro(A)

Übersetzt aus dem Englischen von Angelika Shafir
Juni 2004
253 Seiten, Broschur
ISBN: 978-3-89864-259-0

dpunkt.verlag

Jetzt kaufen


Leseproben und Links
Einleitung (PDF)
Inhaltsverzeichnis (PDF)
Kapitel 5 Web-Trojaner (PDF)
Vorwort (PDF)

Weitere dpunkt.produkte

IT-Sicherheit

Kritik, Anregungen?

Schreiben Sie uns!

Cover in hoher Auflösung

Immer mehr Anwendungsprogramme sind heute mit einem Web-Interface ausgestattet und per Internet erreichbar, u.a. Online-Shops, Banken, Diskussionssites und Informationsportale. Viele Programmierer wissen aber oft gar nicht, wie verwundbar ihre Anwendungen im Web sind und wie schnell sie und auch ihre Nutzer zum Ziel böswilliger Angreifer werden können.

Dieses Buch zeigt anschaulich, wo die typischen Sicherheitslücken bei Web-Applikationen liegen und wie man sie bereits bei der Software-Entwicklung vermeiden kann. Kompetent und gleichzeitig sehr unterhaltsam vermittelt der Autor, wie man sicheren Code schreibt und Web-Anwendungen u.a. gegen folgende Angriffe schützt:

- SQL-Injection
- Shell-Command-Injection
- Cross-Site-Scripting
- Session-Hijacking
- Web-Trojaner

Die wichtigsten Erkenntnisse werden in 27 prägnanten „Regeln für die sichere Programmierung“ zusammengefasst, die den sicherheitsbewussten Web-Programmierer bei seiner Arbeit unterstützen.

Alle Themenbereiche werden mit realen, teilweise anonymisierten Beispielen illustriert. Erleichtert wird das Verständnis zudem durch Code-Beispiele in Java, PHP, Perl oder VBScript. Die vermittelten Inhalte sind jedoch grundsätzlicher Art und nicht auf spezifische Sprachen, Programme, Architekturen oder Anwendungen beschränkt.

Zielgruppe:

  • Programmierer von Webanwendungen
  • Software-Projektleiter
  • IT-Sicherheitsberater

Autor / Autorin:

Sverre H. Huseby, Jahrgang 1968, lebt in Oslo, wo er als Programmierer und Sicherheitsberater arbeitet.

Rezensionen:

"Dieses Buch ist eine Pflichtlektüre für alle Entwickler, die Websites bauen."
(Mark Curphey, Leiter des Open Web Application Security Project)

"... eine ernsthafte Anleitung, was man tun und was man nicht tun soll, mit vielen gut gewählten Beispielen. Die aufgeführten Regeln für sichere Programmierung sind sehr praxisrelevant."
(Peter G. Neumann, Autor von "Computer-Related Risks" und Moderator des Internet Risks Forum risks.org)

"Das Buch ist plattform- und applikationsunabhängig und so geschrieben, dass es jeder verstehen kann."
(netsecurity.about.com)

"Huseby gelingt eine verständliche und gut zu lesende Zusammenfassung, ..."
(c't 2004, Heft 19)

"Ein sehr wertvolles Buch, dessen Essentials jeder Webprogrammierer kennen und beherzigen sollte."
(Peter Strake für booxtra und buecher.de, 14.09.2004)

 


Aktuelles

Barnbaum in Heidelberg Parallel 2012 Kostenfreie IT-Compliance-Broschüre dpunkt.foto Rocky Nook Telepolis