《 ******技术宝典: Web实战篇 》 自 8 月初上市,将近两个月共计销售 2500 多册(在今年金融危机这个大环境下,能有这样的销量还是相当不错的)。
 
下面是我们收集的读者对这本书的部分评论,希望对大家选书有所帮助。
 
【转自豆瓣】网路游侠
作者绝对是实力派,很久没看过这么经典的书了。
评论的人少不是因为书不好
而是因为讲解的太深入,很多人没毅力或者没基础读下去
如果你做***测试,或者做风险评估,那么,选择它吧!
 
【转自当当网】前进工作室
很喜欢 ,理论  +  实践   是最好的学习方法。
 
【转自当当网】 56352351
不错不错,讲的很深入 ~ 进阶型的书
 
【转自当当网】 vYaGer
很期待,最近你手头紧,等有钱了一定看看
 
【转自当当网】愿望石
大概看了一下书中全部内容,写得很有深度,很全面,不过对于初学者来说很难理解,值得购买的一本书!
 
【转自 China-Pub 】 bodac
最经典的书!别的安全书可以放一边了
 
【转自 China-Pub 】 easyer
经典中的经典 ~
 
【转自 China-Pub 】 root@21cn.com
在已出的 web 安全书籍里,这本书目前是最有含金量的技术书籍。国内除了一本《***测试》,国内其他安全技术书籍可以完全无视!!!
 
【转自 China-Pub 】 3wjs
书不错。可惜是 2007 年的。。    咱们落后了两年
 
【转自 China-Pub 】 loveoop
网络安全的重要性相信很多人都知道,但是知道归知道,现实情况是中国很多网站都存在严重的安全漏洞包括很多政府网站。笔者曾经接触到一位***,严格来说他 并不能算是***,因为他只是会使用一些***工具利用一些已知的漏洞来***,而且他也不懂编程,但即便这样一个对编程一窍不通的人利用一些***工具可以轻易 的攻陷很多网站。类似这种***可以说非常之多,更不用说那些有商业利益驱动的专业***了。
   那么是什么原因导致中国的网络安全这么差呢?归纳起来有下面几个原因:
1. 网站本身缺乏安全意识,存在侥幸心理
2. 网站有安全意识但是不知道从何如何做
3. 开发网站的程序员本身就没有安全编码的技能
  对于第一个原因,解决方法只能是舆论的宣传引导和自己吃亏之后就会意识到。而第二个原因,目前关于网络安全的书籍也出了不少,相关的安全软件也很多,但是坦 白的说这都是治标不治本的方法。而第 3 个原因才是网络安全的根本原因,很多网站的开发人员对如何编写安全的代码一无所知,代码本身就具有很多漏洞,这样的 网站是属于内部有缺陷,你再如何从外部加强,安装各种安全软件,一样会被攻陷。
彻底解决这个问题的方法就是让每个网站开发人员都能掌握基本的安全 编码技能,但是目前市场上一些讲述安全的书籍要么是从网管层面讲解如何应对威胁,要么就是通用的代码编写方面讲述安全编码技能,没有针对性(如《编写安全 的代码》一书),很多程序员会觉得离自己比较远。而专门针对网站开发这个特定领域的安全编码的书籍几乎没有。
《******技术宝典: Web  实战篇》这本书的出版则填补了这个空白。这本书可以说近年来在安全领域写的最实用最权威的一本书了。之所以说其实用,是这本书完全围绕 Web 开发的每一个方面,从 Http 协议开始到一个网站开发过程中会涉及到的一些功能块,并对每个功能块中会出现的安全问题都进行了讲解,并且以代码的形式讲 解,更直观,更容易理解,真正从实战中讲述知识。
这本书讲的非常细致,几乎涵盖了一个网站开发中可能遇到的所有漏洞,并且针对一些流行的 Web 开 发工具( Asp.Net,PHP,JSP 等)都做了讲述。仔细阅读本书和实践书中技术,可以让一个对网络安全一窍不通的菜鸟变为一个中级的安全专家,这并 不是夸大之词,而是完全可以做到的。
此外,因为这本书是讲述 Web 开发中的安全问题的,因此也会涉及到对一些技术原理的剖析,比如 Http 协议的 介绍,因此从这本书中不仅仅可以学到安全编程的技术,也可以通过这些内部原理的剖析可以让你对 Web 开发技术有更深刻的认识,而不是只停留在利用别人开发 好的组件(如 Asp.Net 中的 Web 控件, JSP 中的一些 Tag 及框架等)进行编程的层次。
最后一点我想说的就是,对于一个程序员来说,只有做 到与众不同才可能让自己脱颖而出,而做到与众不同的关键就是掌握一些别人没有掌握的技术,并且这种技术的应用前景也要非常广。而 Web 开发的安全编码技术 就是这样一种技术,当很多人在这方面都比较弱时你掌握了就意味着你比其他人在竞争中获胜的机会更大,而这本书就能给你带来这种与众不同。
因此,我在这里向各位诚挚的推荐这本书,希望每个从事网站开发的程序员都能够认真的阅读这本书并在自己负责的网站开发中应用这些技术。

转载于:https://blog.51cto.com/turingbook/217414

热评一箩筐——《******技术宝典》相关推荐

  1. 热评一箩筐——《黑客攻防技术宝典》

    < 黑客攻防技术宝典: Web实战篇 > 自 8 月初上市,将近两个月共计销售 2500 多册(在今年金融危机这个大环境下,能有这样的销量还是相当不错的). 下面是我们收集的读者对这本书的 ...

  2. 跟安全技术大师学习黑客攻防技术 ——《黑客攻防技术宝典:web实战篇》

    跟安全技术大师学习黑客攻防技术 --<黑客攻防技术宝典: web 实战篇> 随着网络技术的快速发展以及网络带宽的不断扩张, Web 应用程序几乎无处不在,渗透到社会的经济.文化.娱乐等各个 ...

  3. 《黑客攻防技术宝典Web实战篇@第2版》读书笔记1:了解Web应用程序

    读书笔记第一部分对应原书的第一章,主要介绍了Web应用程序的发展,功能,安全状况. Web应用程序的发展历程 早期的万维网仅由Web站点构成,只是包含静态文档的信息库,随后人们发明了Web浏览器用来检 ...

  4. 《黑客攻防技术宝典:Web实战篇》习题答案(一)

    译者按:以下为<黑客攻防技术宝典:Web实战篇>一书第二版中的习题答案,特在此推出.如果读者发现任何问题,请与本人联系.英文答案请见:The Web Application Hacker' ...

  5. 《黑客攻防技术宝典Web实战篇》.Dafydd.Stuttard.第2版中文高清版pdf

    下载地址:网盘下载 内容简介 编辑 <黑客攻防技术宝典(Web实战篇第2版)>从介绍当前Web应用程序安全概况开始,重点讨论渗透测试时使用的详细步骤和技巧,最后总结书中涵盖的主题.每章后还 ...

  6. 黑客攻防技术宝典web实战篇:核心防御机制习题

    猫宁!!! 参考链接:http://www.ituring.com.cn/book/885 黑客攻防技术宝典web实战篇是一本非常不错的书,它的著作人之一是burpsuite的作者,课后的习题值得关注 ...

  7. 全面分析Web应用程序安全漏洞——《黑客攻防技术宝典:web实战篇》

    媒体评论 "想成为 Web 安全高手吗?读这本书吧,你一定不会失望!" --Amazon.com "没有空洞的理论和概念,也没有深奥的行话,除了实战经验,还是实战经验-- ...

  8. 黑客攻防技术宝典Web实战篇 第2版 pdf

    下载地址:网盘下载 内容简介  · · · · · · 越来越多的关键应用现在已经迁移到网站上,这些Web应用的安全已经成为各机构的重要挑战.知己知彼,方能百战不殆.只有了解Web应用程序中存在的可被 ...

  9. 黑客攻防技术宝典:Web实战篇(第2版)与第1版的区别

    第1版出版4年以来,许多事情发生了改变,而许多事情仍保持原状.当然,新技术继续高速发展,这引发了各种新型漏洞和攻击.同时,黑客们还开发出了新的攻击技术,设计了利用旧有漏洞的新方法.但是,这些技术或人为 ...

  10. 黑客攻防技术宝典(二十)

    Web应用程序黑客工具包 20.1 Web浏览器 20.2 集成测试套件 20.2.1 工作原理 20.2.2 测试工作流程 20.2.3 拦截代理服务器替代工具 20.3 独立漏洞扫描器 20.3. ...

最新文章

  1. java.io.EOFException java.io.ObjectInputStream$PeekInputStream.readFully 错误
  2. [转载] 七龙珠第一部——第095话 悟空对抗克林
  3. java防止库存超买_java初探(1)之防止库存为负以及防超买
  4. 基本的EJB参考,注入和查找
  5. python 保证所有数据能够显示,而不是用省略号表示,不以科学计数显示
  6. 6.解决循环依赖的问题
  7. C++字符串与C字符串的相互转换问题
  8. 【雷达通信】基于matlab GUI雷达脉冲压缩【含Matlab源码 303期】
  9. 不同VLAN中的计算机可以ping通吗,不同vlan间互相能ping通配置.ppt
  10. 谈谈毕业之后的第一份工作的感悟
  11. 写字机器人制作教程 midt-bot
  12. php 时间格式大全
  13. Spring Cloud Bus 使用说明
  14. 手机抓包 fiddler magicwifi
  15. 倾斜摄影相机焦距与实景三维模型效果的关系
  16. 2022年(上半年)信息系统项目管理师考试-综合知识真题及解析(二)
  17. javaEE项目--琪琪线上餐厅系统
  18. C语言中%d,%s,%x,%f,%.100f,%的意思
  19. 教你一招搞定 GitHub 下载加速!
  20. linux内核移植开发板,mini2440学习之(一)-------移植linux内核

热门文章

  1. Node.js 线程你理解的可能是错的 1
  2. 加入功能区buttonRibbon Button到SP2010特定列表或库
  3. VSS 2005 配置简明手册
  4. win764bit下Eclipse连接ubuntu中hadoop2.6经验总结
  5. 删除Win7通知区域的无效图标
  6. geohash美团附近酒店搜索-技术方案
  7. lol游戏挂机软件_直男玩家吐槽LOL手游:挂机,送头,队友菜
  8. 【免费毕设】asp.netERP客户关系系统设计(源代码+lunwen)
  9. exists查询慢_8个SQL查询效率优化原则
  10. 怎样用python把数据分开_python使用pandas实现数据分割实例代码