Mark Curphey, Leiter des Open Web Application Security Project
"Dieses Buch ist eine Pflichtlektüre für alle Entwickler, die Websites bauen."
Peter G. Neumann, Autor von
"... eine ernsthafte Anleitung, was man tun und was man nicht tun soll, mit vielen gut gewählten Beispielen. Die aufgeführten Regeln für sichere Programmierung sind sehr praxisrelevant."
netsecurity.about.com
"Das Buch ist plattform- und applikationsunabhängig und so geschrieben, dass es jeder verstehen kann."
PHP Magazin 05.04 zur engl. Originalausgabe
"Ein definitives Muss für alle besorgten Webentwickler."
c't 2004, Heft 19
"Huseby gelingt eine verständliche und gut zu lesende Zusammenfassung, ..."
Peter Strake für booxtra und buecher.de, 14.09.2004
"Ein sehr wertvolles Buch, dessen Essentials jeder Webprogrammierer kennen und beherzigen sollte."
Kurzbeschreibung
Immer mehr Anwendungsprogramme sind heute mit einem Web-Interface ausgestattet und per Internet erreichbar, u.a. Online-Shops, Banken, Diskussionssites und Informationsportale. Viele Programmierer wissen aber oft gar nicht, wie verwundbar ihre Anwendungen im Web sind und wie schnell sie und auch ihre Nutzer zum Ziel böswilliger Angreifer werden können. Dieses Buch zeigt anschaulich, wo die typischen Sicherheitslücken bei Web-Applikationen liegen und wie man sie bereits bei der Software-Entwicklung vermeiden kann. Kompetent und gleichzeitig sehr unterhaltsam vermittelt der Autor, wie man sicheren Code schreibt und Web-Anwendungen u.a. gegen folgende Angriffe schützt: - SQL-Injection - Shell-Command-Injection - Cross-Site-Scripting - Session-Hijacking - Web-Trojaner Die wichtigsten Erkenntnisse werden in 27 prägnanten Regeln für die sichere Programmierung zusammengefasst, die den sicherheitsbewussten Web-Programmierer bei seiner Arbeit unterstützen.
Alle Themenbereiche werden mit realen, teilweise anonymisierten Beispielen illustriert. Erleichtert wird das Verständnis zudem durch Code-Beispiele in Java, PHP, Perl oder VBScript. Die vermittelten Inhalte sind jedoch grundsätzlicher Art und nicht auf spezifische Sprachen, Programme, Architekturen oder Anwendungen beschränkt.
Über den Autor
Sverre H. Huseby, Jahrgang 1968, lebt in Oslo, wo er als Programmierer und Sicherheitsberater arbeitet.