Pressestimmen
"Sicherere Webanwendungen" tritt dem weit verbreitenden "quick & dirty" Scripting entgegen und ist zugleich das Gewissen für das Programmieren von sicheren Webwelten. [...] (
mediavalley.de 2009)
Sucht man Hilfe zu geeigneten Schutzmaßnahmen, so wird man in diesem Werk fündig! (
IT-DIRECTOR 2009)
Das Buch gibt einen umfassenden Überblick über die wichtigsten Angriffsszenarien und zeigt praxisnah, wie Sicherheitslücken zu vermeiden sind. (
PHP Journal 2009)
Sensationell – dieses Buch ist wie die rote Pille in Matrix. Danach ist nichts mehr wie es vorher war. Für die eigene Arbeit ist jedoch wichtig, dass man hier aus einem sehr großen Informationspool schöpfen kann, der es einem ermöglicht die eigenen Webprogramme zu verbessern. Mein Prädikat: absolut empfehlenswert. (
forum-hilfe.de 2010)
Das Buch führt hervorragend und vor allem sehr praxisorientiert in das Thema Applikationssicherheit ein. Selbst ohne oder mit geringen Programmierkenntnissen lassen sich sinnvolle Checks auf die Anfälligkeit der eigenen Webanwendungen durchführen. (
IT-Administrator 2010)
Wer sich intensiv mit der Erstellung und Pflege sicherer Web-Anwendungen auseinandersetzt, wird das Buch mit seinen zahlreichen praxisrelevanten Teilen bald äußerst wertschätzen. Alles in allem ist „Sichere Webanwendungen“ ein praxisorientierter Leitfaden, der allen Web-Designern wärmstens ans Herz gelegt sein soll. (
CHIP 2010)
Das Buch ist eine Pflichtlektüre für alle, die nicht einfach Web-Anwendungen, sondern anspruchsvolle, qualitative und vor allem sichere Web-Applikationen bauen wollen. Den Autoren ist es gelungen tiefgehende und sehr umfangreiche sicherheitsrelevante Informationen zu vielen Programmiersprachen, Werkzeugen und Methoden in das Buch zu integrieren, ohne die Qualität oder Vollständigkeit der Informationen zu beeinträchtigen. (
Webmasterpro 2010)
Buchtipp! (
IT-Szene München 2011)
Über den Autor
Mario Heiderich ist Diplom-Ingenieur für Medieninformatik und wohnt in Köln. Seit einigen Jahren beschäftigt er sich mit dem Thema Webapplikationssicherheit und betreute in diesem Rahmen nebenberuflich viele Firmen aus ganz Deutschland. Seine Schwerpunkte finden sich auf den Gebieten XSS, CSRF, PHP, JavaScript und anderen clientseitigen Technologien. Mario arbeitet derzeit in Köln als Freelancer im Bereich Entwicklung und Security und betreut in seiner Freizeit mehrere Projekte auf dem Gebiet der Webapplikationssicherheit – unter anderem das PHPIDS und CSRFx.
Christian Matthies ist angehender Student der Wirtschaftsinformatik und stammt aus dem Raum Hildesheim. Seit 2005 beschäftigt er sich aktiv mit dem Thema Web Application Security. Daneben liegen seine Stärken und Interessen in den Bereichen sicherer PHP-Anwendungsentwicklung, Hacking und Social Networks. Derzeit arbeitet er als selbstständiger Security Consultant und berät eine Vielzahl an IT-Unternehmen zu sicherheitsrelevanten Themen. In seiner Freizeit beschäftigt er sich unter anderem mit der Entwicklung des PHPIDS und RubyIDS.
Johannes Dahse ist Student der IT-Sicherheit an der Ruhr-Universität-Bochum. Er nahm erfolgreich an zahlreichen Capture-The-Flag-Hacking-Wettbewerben teil und verbringt mit seinem Team FluxFingers viel Zeit mit der Vor- und Nachbereitung der Wettbewerbe. Hier ist er in der Offensive vor allem auf die Bereiche SQL Injection, XSS und PHP spezialisiert, die er in seiner Freizeit vertieft.
fukami arbeitet als Senior Security Consultant für die SektionEins GmbH in Köln mit Fokus auf Web Security Assessments und Research. Seine Lieblings-Programmiersprache ist Python und er hat viel Spass am Gerät.