Web之困:现代Web应用安全指南 PDF 电子书

格式: PDF EPUB MOBI TXT CHM WORD PPT
图书简介: 《Web之困:现代Web应用安全指南》在Web安全领域有“圣经”的美誉,在世界范围内被安全工作者和Web从业人员广为称道,由来自Google Chrome浏览器团队的世界顶级黑客、国际一流安全专家撰写,是目前唯一深度探索现代Web浏览器安全技术的专著。《Web之困:现代Web应用安全指南》从浏览器设计的角度切入,以探讨浏览器的各主要特性和由此衍生出来的各种安全相关问题为主线,深入剖析了现代Web浏览器的技术原理、安全机制和设计上的安全缺陷,为Web安全工作者和开发工程师们应对各种基于浏览器的安全隐患提供了应对措施。
《Web之困:现代Web应用安全指南》开篇回顾了Web的发展历程和安全风险的演化;第一部分解剖了现代浏览器的工作原理,包括URL、HTTP协议、HTML语言、CSS、文档格式、浏览器插件等内容;第二部分从浏览器的设计角度深入分析了各种现代Web浏览器(Firefox、Chrome、IE等)所引入的重点安全机制,例如同源策略、源的继承、窗口和框架的交互、安全边界、内容识别、应对恶意脚本、外围的网站特权等,并分析了这些机制存在的安全缺陷,同时为Web应用开发者提供了如何避免攻击和隐私泄露的应对措施;第三部分对浏览器安全机制的未来趋势进行了展望,包括新的浏览器特性与安全展望、其他值得注意的浏览器、常见的Web安全漏洞等。
 
《妇科感染诊治指南解读·病案分析》由薛凤霞、廖秦平主编。女性生殖道感染性疾病是最常见的妇科疾病或妇科问题之一。与其常见,恐多混乱。中华医学会妇产科分会感染协作组成立多年,做了大量临床与研究工作,特别是制定了女性生殖道感染性疾病诊治规范,几经草拟,几经实践,终成定案。...
178 Likes
“媒介是人体的延伸”,著名思想家马歇尔·麦克卢汉这一句名言,简洁而又深刻地阐释了大众传媒对于个人、群体和社会而言,有着怎样的重大意义。无远弗届的传媒,其影响是如此源远流长而又绵绵不绝,以至于无论怎样夸张似乎都不为过。诸如信息社会、媒介化社会、数字地球等涉及宏大叙事的新鲜语汇,将传播媒介、传播技术与我们...
99 Likes
《Insight旅行指南系列:意大利》通过特色专题与分区导览相结合的方式,以独特视角展现意大利风貌。专题部分解读旅行热点、勾勒当地概况,根据不同喜好、预算和需求规划多条精选线路。导览部分汇聚最新景点、美食、购物和活动资讯,深度探索意大利历史与文化。权威语言培训机构Berlitz公司精心编制语言手册,方便读者迅速、...
135 Likes
《外汇期权定价:实际操作指南》是一本最新的实际工作者手册,包含了外汇期权定价的最新技术,涵盖了供职于银行或对冲基金的金融工程师或交易员所需把握的关于外汇的数理知识,包括理论数学和实施、定价和校准等综合内容。以实际数据为案例,《外汇期权定价:实际操作指南》介绍了大多数外汇期权交易者更为关切的诸多产品,并...
174 Likes
本书对新公司法的全面解读,汇集了此次法律法规修订的所有内容,包括公司法、工商登记条例、外商投资细则以及司法解释,并且总结风险,指出尚待解决的问题,帮助读者从宏观和具体两个层面掌握新法内容。本书最大的特点就是强调实务,系统讲解信用工具,全面修订操作流程。...
159 Likes
《中华妇产科杂志临床指南荟萃》主要内容包括:子宫内膜异位症的诊断与治疗规范,多囊卵巢综合征的诊断和治疗专家共识,妇产科抗生素使用指南,高催乳素血症诊疗共识,妊娠合并梅毒的诊断和处理专家共识等。...
145 Likes
  《高度安全环境下的高级渗透测试》是一本介绍高级安全渗透测试的安全技术图书,采用步骤方式讲解了在安全环境下进行渗透测试的相关技术、工具和知识。  《高度安全环境下的高级渗透测试》分为11章,分别讲解了如何计划和界定一次成功的渗透测试,用来进行侦查以求获取信息的技术和方法,进行系统识别和网络扫描的方法...
95 Likes
《中国金融安全报告(2014)》将视角重点投向三大领域:金融体系与财政体系(国内篇)、人民币与美元资产(国外篇)和金融属性逐步深化的大宗商品(大宗商品篇),旨在警示各类风险隐患并提出政策建议。在国内篇中,重点关注政府实施宏观经济调控的两大杠杆———银行体系与财政体系,聚焦信贷风险(影子银行风险、房地产信贷风...
191 Likes
很多人以为房地产投资只是有钱人的“游戏”!这是一个巨大的错误。即使只有一套房子,你也应该学会利用它来理财!因为你不能浪费你最大的一笔资产,如果你不能善加利用,它很可能会变成你最大的一笔负债。但是理财需要真正的专家来指导。这就是罗伯特•清崎创作《富爸爸房地产投资指南》的目的。富爸爸迷们都知道清崎是靠聪明...
169 Likes
短短几年时间,Scrum跃升为敏捷首选方法,在全球各地得以普遍应用。针对如何用好、用巧这个看似简单的框架,本书以通俗易懂的语言、条理清晰的脉络阐述和提炼出Scrum的精髓。全书共4部分23章,阐述了七大核心概念:Scrum框架,敏捷原则,冲刺,需求和用户故事,产品订单,估算与速率,技术债;五大角色:产品负责人,ScrumM...
110 Likes