徳丸浩の作品一覧
「徳丸浩」の「Web API開発実践ガイド――REST/gRPC/GraphQLからテスト、セキュリティまで」「気づけばプロ並みPHP 改訂版--ゼロから作れる人になる!」ほか、ユーザーレビューをお届けします!
- 作者をフォローする
- フォローすると、この作者の新刊が配信された際に、お知らせします。
無料マンガ・ラノベなど、豊富なラインナップで200万冊以上配信中!
「徳丸浩」の「Web API開発実践ガイド――REST/gRPC/GraphQLからテスト、セキュリティまで」「気づけばプロ並みPHP 改訂版--ゼロから作れる人になる!」ほか、ユーザーレビューをお届けします!
ビジネス・実用
ビジネス・実用
ビジネス・実用
ビジネス・実用
ビジネス・実用
ビジネス・実用
Posted by ブクログ
たくさんの先人たちがお勧めするだけあって、すごくためになるし知識量も多いしわかりやすくて面白い。今回は携帯電話時代の初版の本だけど、第二版ももう一回読み返したいくらい楽しかった!
この本に載っているさまざまな攻撃タイプは事前に知っているものが多かったけど、どのような脆弱に、どのように攻撃をするか、また対策するかは知らなかったので、その辺りについて優しく画像付きで教えてくれてわかりやすかった。
全体的に業務で使う時などに「かなり」役立てそうな印象でした。というか必須です。
【読書メモ】
「非同期は速度を上げるための発明」
「排他は安全を守るための発明」
今ログインしてないのに勝手に入れてくれるやつ、あれ地味にすごいと思った。たぶん過去の認可とトークン再利用なんだろうけど、ちゃんと仕組みを知りたくなった。
Posted by ブクログ
いわゆる「徳丸本」で,Webアプリケーションを作るには必須レベルの教本に位置付けられていると思われる。
実習環境としてFirefox(拡張FoxyProxy-Standard)やVirtualBox,無償ツールのOWASP ZAPを用いて,実際に脆弱性が分かるような構成になっている。
中でもWebアプリケーションの脆弱性(4章)に多くのページが割かれており,著者の本気度が伺える(?)。そのもくじはこちら:
1 Webアプリケーションの機能と脆弱性の対応
2 入力処理とセキュリティ
3 表示処理に伴う問題
4 SQL呼び出しに伴う脆弱性
5 「 重要な処理」の際に混入する脆弱性
6 セッション管理の不備
7 リダイレクト処理にまつわる脆弱性
8 クッキー出力にまつわる脆弱性
9 メール送信の問題
10 ファイルアクセスにまつわる問題
11 OSコマンド呼び出しの際に発生する脆弱性
12 ファイルアップロードにまつわる問題
13 インクルードにまつわる問題
14 構造化データの読み込みにまつわる問題
15 共有資源やキャッシュに関する問題
16 Web API実装における脆弱性
17 JavaScriptの問題
ある程度の基礎知識は自分で調べる必要があるだろうが,実践の面では本書は重宝する本だろう。