题名:SQL注入攻击与防御
作者:(美) Justin Clarke等著
出版年:2010
ISBN: 978-7-302-22413-6
分类号: TP311.1
中图分类: 程序设计
定价: 48.00元
页数: 359 页
出版社: 清华大学出版社

SQL注入是Internet上最危险、最有名的安全漏洞之一,《SQL注入攻击与防御》是目前唯一一本专门致力于讲解SQL威胁的图书。《SQL注入攻击与防御》作者均是专门研究SQL注入的安全专家,他们集众家之长,对应用程序的基本编码和升级维护进行全面跟踪,详细讲解可能引发SQL注入的行为以及攻击者的利用要素,并结合长期实践经验提出了相应的解决方案。针对SQL注入隐蔽性极强的特点,《SQL注入攻击与防御》重点讲解了SQL注入的排查方法和可以借助的工具,总结了常见的利用SQL漏洞的方法。另外,《SQL注入攻击与防御》还专门从代码层和系统层的角度介绍了避免SQL注入的各种策略和需要考虑的问题。<br />《SQL注入攻击与防御》主要内容:<br />SQL注入一直长期存在,但最近有所增强。《SQL注入攻击与防御》包含所有与SQL注入攻击相关的、当前已知的信息,凝聚了由《SQL注入攻击与防御》作者组成的、无私奉献的SQL注入专家团队的所有深刻见解。<br />什么是SQL注入?理解它是什么以及它的基本原理<br />查找、确认和自动发现SQL注入<br />查找代码中SQL注入时的提示和技巧<br />使用SQL注入创建利用<br />通过设计来避免由SQL攻击所带来的危险