이미 소장하고 있다면 판매해 보세요.
|
1. 소개
PHP 특징 원칙 지침 2. 폼과 URL 폼과 데이터 URL 공격 파일 업로드 공격 크로스 사이트 스크립팅 크로스 사이트 리퀘스트 위조 폼 제출 스푸핑 HTTP 요청 스푸핑 3. 데이터베이스와 SQL 액세스 인증 정보 유출 SQL 삽입 공격 데이터 유출 4. 세션과 쿠키 쿠키 훔치기 세션 데이터 노출 세션 고정 세션 하이재킹 5. 인클루드 소스 코드 유출 백도어 URL 파일 이름 조작 코드 삽입 공격 6. 파일과 명령 파일 시스템 트래버스 원격 파일 위험 명령 삽입 공격 7. 인증과 권한 부여 무차별 공격 패스워드 스니핑 리플레이 공격 로그인 정보 기억 8. 공유 호스팅 소스 코드 유출 세션 데이터 유출 세션 삽입 공격 파일 시스템 브라우징 안전 모드 Appendix A. 설정 지시문 Appendix B. 함수 Appendix C. 암호학 |
|
이 책의 각 장은 웹 응용프로그램의 각 부분(폼 처리, 데이터베이스 프로그래밍, 세션 관리, 그리고 인증)들을 다루고 있으며 각 장에서는 가능한 공격들의 예제를 제공하고, 이들 공격을 막기 위한 방법들을 설명하고 있다.
- 크로스 사이트 스크립팅(XSS) 취약점 방어 - URL 공격 방어 - 파일 업로드 공격 방어 - SQL 삽입 공격 방어 - 세션 고정 공격 방어 - 세션 하이재킹 시도 무력화 - 백도어 URL 및 코드 삽입 공격 방어 - 파일 시스템 탐색 및 명령 삽입 공격 방어 - 무차별 공격 및 리플레이 공격 방어 - 세션 삽입 공격 방어 |