书籍 SQL注入攻击与防御的封面

SQL注入攻击与防御

克拉克

出版时间

2010-05-31

ISBN

9787302224136

评分

★★★★★
书籍介绍

SQL注入是Internet上最危险、最有名的安全漏洞之一,《SQL注入攻击与防御》是目前唯一一本专门致力于讲解SQL威胁的图书。《SQL注入攻击与防御》作者均是专门研究SQL注入的安全专家,他们集众家之长,对应用程序的基本编码和升级维护进行全面跟踪,详细讲解可能引发SQL注入的行为以及攻击者的利用要素,并结合长期实践经验提出了相应的解决方案。针对SQL注入隐蔽性极强的特点,《SQL注入攻击与防御》重点讲解了SQL注入的排查方法和可以借助的工具,总结了常见的利用SQL漏洞的方法。另外,《SQL注入攻击与防御》还专门从代码层和系统层的角度介绍了避免SQL注入的各种策略和需要考虑的问题。

《SQL注入攻击与防御》主要内容:

SQL注入一直长期存在,但最近有所增强。《SQL注入攻击与防御》包含所有与SQL注入攻击相关的、当前已知的信息,凝聚了由《SQL注入攻击与防御》作者组成的、无私奉献的SQL注入专家团队的所有深刻见解。

什么是SQL注入?理解它是什么以及它的基本原理

查找、确认和自动发现SQL注入

查找代码中SQL注入时的提示和技巧

使用SQL注入创建利用

通过设计来避免由SQL攻击所带来的危险

目录
第1章 什么是SQL注入第2章 SQL注入测试第3章 复查代码中的SQL注入第4章 利用SQL注入第5章 SQL盲注利用第6章 利用操作系统第7章 高级话题第8章 代码层防御第9章 平台层防御第10章 参考资料
用户评论
翻译的很烂的好书
读过了,现在很少用,送人了
挺不错的,虽然现在sql注入漏洞越来越难找
数据库安全必备书
详尽,较全面
翻译的不好,读不通
去年因为好奇买的书,当时网络基础太差所以宿舍放了一年,最近研究渗透才捡起来翻了一遍,原理讲的挺详细就是翻译有的地方读的很蛋疼.....
SQL注入