Tangled Web - Der Security-Leitfaden für Webentwickler
Kurzinformation
inkl. MwSt. Versandinformationen
Artikel zZt. nicht lieferbar
Artikel zZt. nicht lieferbar
Beschreibung
Moderne Webanwendungen sind auf einem Wirrwarr von Technologien aufgebaut, die sich über lange Zeit hinweg entwickelt haben und oft zufällig zusammenwirken. Alle diese Technologien - von HTTP über HTML und CSS bis hin zu JavaScript - haben ihre eigenen, oft subtilen Besonderheiten in puncto Sicherheit. Um Nutzer vor Schaden zu bewahren, ist es daher extrem wichtig, dass sich Entwickler in dieser Sicherheitslandschaft gut auskennen. Michal Zalewski, einer der bekanntesten Browser- Security-Experten weltweit, beschreibt in »Tangled Web« anschaulich, wie Browser funktionieren und warum sie prinzipiell unsicher sind. Dazu untersucht er das komplette Browser-Sicherheitsmodell, zeigt dessen Schwachstellen auf und erklärt, wie Webentwickler ihre Applikationen besser schützen können. Dabei vermittelt er Ihnen u.a., wie Sie: - typische, aber überraschend komplexe Auf- gaben wie URL-Parsing und HTML-Filterung korrekt durchführen, - moderne Sicherheitsfeatures wie Strict Transport Security (STS), Content Security Policy (CSP) und Cross-Origin Resource Sharing (CORS) sinnvoll verwenden, - die vielen Varianten der Same-Origin Policy wirkungsvoll einsetzen, - Mashups zusammenstellen und Gadgets einbetten, ohne sich Probleme durch die Frame-Navigation-Policy einzuhandeln, - Nutzer-generierte Inhalte anbieten, ohne in die Content-Sniffing-Falle zu tappen. Zum schnellen Nachschlagen bietet das Buch »Spickzettel«, die Ihnen helfen, sichere und robuste Webanwendungen zu entwickeln. Sie enthalten direkt umsetzbare Lösungen für Probleme, die Ihnen in der täglichen Praxis immer wieder begegnen. von Zalewski, Michal
Produktdetails
So garantieren wir Dir zu jeder Zeit Premiumqualität.
Über den Autor
Michal Zalewski ist international anerkannter Experte für Informationssicherheit und Verfasser zahlreicher wegbereitender Forschungsarbeiten im Bereich der IT-Security. Er hat Hunderte bedeutende Sicherheitslücken entdeckt, und sein Name taucht regelmäßig auf den Listen der einflussreichsten Sicherheitsexperten auf. Er veröffentlichte zahlreiche wichtige Forschungsarbeiten sowie »Googles Browser Security Handbook«. Sein erstes Buch »Silence on the Wire« (No Starch Press) befasste sich mit der Sicherheit von Netzwerken.
- paperback
- 340 Seiten
- Erschienen 2018
- Packt Publishing
- Hardcover
- 258 Seiten
- Erschienen 2008
- McGraw-Hill Osborne Media
- paperback
- 352 Seiten
- Erschienen 2005
- O'Reilly
- paperback
- 362 Seiten
- Erschienen 2004
- O'Reilly
- Hardcover -
- Erschienen 2005
- dpunkt
- Hardcover
- 357 Seiten
- Erschienen 2009
- Franzis
- hardcover
- 312 Seiten
- Erschienen 2002
- Springer
- paperback
- 224 Seiten
- Erschienen 2017
- VNR Verlag für die Deutsche...
- Kartoniert
- 261 Seiten
- Erschienen 2017
- Oreilly & Associates Inc
- Hardcover
- 692 Seiten
- Erschienen 2006
- O'Reilly
- Kartoniert
- 662 Seiten
- Erschienen 2014
- dpunkt.verlag GmbH