めんどうくさいWebセキュリティ : モダンなWebアプリケーションのためのセキュリティガイド

Bibliographic Information

めんどうくさいWebセキュリティ : モダンなWebアプリケーションのためのセキュリティガイド

Michal Zalewski著 ; 新丈径訳

翔泳社, 2012.6

Other Title

The tangled web : a guide to securing modern web applications

めんどうくさいWebセキュリティ : モダンなWebアプリケーションのためのセキュリティガイド

Title Transcription

メンドウクサイ Web セキュリティ : モダンナ Web アプリケーション ノ タメ ノ セキュリティ ガイド

Available at  / 65 libraries

Note

監修: 上野宣

Description and Table of Contents

Description

錯綜するWeb標準に昔ながらの貧弱なネットワーク技術インフラ。独自に進化し続ける各種Webブラウザと複雑で巨大化する一方のコンテンツ群。そりゃセキュリティも面倒くさくなりますよね。面倒くささの根本を整理し技術的な対処法を指南。

Table of Contents

  • Webアプリケーションの世界におけるセキュリティ
  • 第1部 Webの構成要素(URLから始めよう;HyperText Transfer Protocol;HyperText Markup Language;Cascaring Style Sheets;ブラウザサイドスクリプト;HTML以外のドキュメント;ブラウザプラグインを使用したコンテンツ描画)
  • 第2部 ブラウザのセキュリティ機能(コンテンツ分離ロジック;生成元の継承;同一生成元規則以外のこと;その他のセキュリティ境界;コンテンツを識別する仕組み;不正なスクリプトの取り扱い;外部サイトの特権)
  • 第3部 次にくるもの(新たなセキュリティ機能;その他のブラウザの機構について;広く知られているWebの脆弱性)

by "BOOK database"

Details

Page Top