Основной контент книги Веб-сервер глазами хакера
Text PDF

Volume 301 pages

2025 year

12+

Веб-сервер глазами хакера

4-е издание, переработанное и дополненное
4,4
13 ratings
$7.27

About the book

Рассмотрена система безопасности веб-серверов и типичные ошибки, совершаемые разработчиками при написании веб-приложений. Приведены примеры взлома реальных сайтов, имеющих уязвимости, в том числе и популярных. В теории и на практике рассмотрены распространенные хакерские атаки: DoS, SQL-инъекции, межсайтовый скриптинг, использование CSRF- и XSS-уязвимости, обход аутентификации и др. Представлены основные приемы защиты от атак и рекомендации по написанию безопасного программного кода, настройка и способы обхода каптчи.

В четвертом издании рассмотрены новые примеры реальных ошибок, наиболее актуальные уязвимости, показаны современные виды хакерских атак и методы защиты от них.

Text PDF
Средний рейтинг 5 на основе 2 оценок
Text PDF
Средний рейтинг 3,3 на основе 6 оценок
Text PDF
Средний рейтинг 3,7 на основе 88 оценок
Text PDF
Средний рейтинг 4,2 на основе 17 оценок
Text PDF
Средний рейтинг 3,8 на основе 38 оценок
Text PDF
Средний рейтинг 4,4 на основе 13 оценок
Text PDF
Средний рейтинг 3,3 на основе 17 оценок
Text PDF
Средний рейтинг 3,7 на основе 30 оценок
See all reviews

Книга не плохая, почитать конечно можно, но не очень понравилось.

Во первых в книге очень сильный уклон в PHP и его проблемы. Почти все примеры именно на этом языке. Так что для тех, кто использует другие платфоормы существенная часть материала может быть не слишком релевантна.

Во вторых, и это самая главная странность, автор почему то повсеместно рассматривает хардкорный вариант разработки с нуля или почти с нуля.

Нет, ну полезно, конечно, знать и понимать, как все устроено на самом низком уровне, но, как мне кажется, более естественно использовать в разработке какой-нибудь фреймворк.

Например для PHP наиболее популярен фреймворк Laravel.

Кстати автор очень вскользь упоминает Symfony, второй по популярности фреймворк на PHP, но это буквально пара мест по паре строк.

Соответственно во фреймворках обычно очень многое из того, о чем пишет автор, уже как то решено, и, как мне кажется, более разумно смотреть преимущества и недостатки уже существующих решений.

То же относится к примерам по работе с SQL. Не знаю конечно, но мне кажется достаточно естественно работать со средствами объектно-реляционного представления. Например SQLAlchemy для Python.

Однако тут у автора тоже – только хардкор. То есть только прямое взаимодействие с базой данных через SQL.

Не знаю, не уверен, что действительно стоило так подробно разбирать такие специфические (на мой взгляд) решения.

Ну и в целом, как мне кажется материалу не хватает целостности и системности. Больше похоже на некоторый сборник статей в котором разбираются конкретные уязвимости, а не рассматривается вопрос безопасности веб приложений в целом.

Да, еще отмечу, что не смотря на то, что книга называется «Веб сервер глазами хакера» собственно вопросы администрирования веб сервера не особо рассматриваются. Книга в основном про разработку веб приложений на PHP.

Отличная книга

Мне очень понравилась данная книга! Автор делает упор на практические примеры, шаг за шагом рассказывая об ошибках в программировании и уязвимостях, а затем предлагает решение! Советую всем у кого мало опыта по организации безопасности серверов!

Отличная книга по поиску и анализу безопасности web-приложений! Очень понравилось читать, пробовать и перечитывать. Много информации по поиску и предотвращению основных ошибок в web-приложениях: SQL Injection, XSS, PHP Include и других… Для начинающих самое то!!

Log in, to rate the book and leave a review
Book Михаила Фленова «Веб-сервер глазами хакера» — download in pdf or read online. Leave comments and reviews, vote for your favorites.
Age restriction:
12+
Release date on Litres:
19 December 2012
Writing date:
2025
Volume:
301 p.
ISBN:
978-5-9775-2023-2
Total size:
5.7 МБ
Total number of pages:
301
Copyright Holder::
БХВ-Петербург
Download format: