segmentfaultsegmentfault
注册登录
产品
社群
使用“Bing”搜本站使用“Google”搜本站使用“百度”搜本站✓站内搜索
注册登录
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU
问答博客资讯标签用户活动

logo极客观点logo项目管理logoHarmonyOS
开发者社区

javascript
前端
python
node.js
react
vue.js
php
laravel
go
人工智能
mysql
linux
ios
java
android
css
typescript
spring
程序员

logoONES 研发管理logo思否企业问答logo安谋科技 XPU

可否推荐几本书,关于网站攻击和防御的?

头像
坏人未变坏
    34387393
    发布于
    2017-09-13

    可否推荐几本书,关于网站攻击和防御的?
    多谢了!

    安全web安全
    阅读 2.6k
    1 个回答
    得票最新
    头像
    wawor4827
      32716
      发布于
      2017-09-13
      ✓ 已被采纳

      白帽子将 web 安全,黑客攻防技术宝典-web 篇
      https://mp.weixin.qq.com/s/-V...

      查看全部 1 个回答
      推荐问题
      • 如何在JWT登录中同时防御XSS和CSRF攻击?
        Jwt Token在浏览器上一般存储在SessionStorage或Cookie当中,存储在SessionStorage可能会被XSS脚本获取,存储在HTTP-only的Cookie则会因“自动随请求发送”的特性受CSRF攻击。所以此时通过在请求头/uri添加一个CSRF Token来解决CSRF攻击,那这个CSRF Token应该存储在浏览器的哪个位置?CSRF Token不会被XSS获取吗?

        1 回答528 阅读✓ 已解决

      • ECC加密:能否用异或代理加法来加密明文?
        ECC加密中,能不能用异或代理加法对明文加密?Q=td,Q是公钥,t是私钥,d是基点,明文m,选择随机数r一般情况: {代码...} 能否改成: {代码...} 使用原有方式不能满足一些特殊要求,能不能使用异或的方式来加解密呢

        1 回答690 阅读

      相似问题
      • 被DDOS攻击如何防御?

        1 回答1.9k 阅读

      • 网站受到奇怪的攻击,请求网站的地址是 https://epay.12306.cn?

        4 回答8.3k 阅读✓ 已解决

      • 参数绑定能防御 SQL 注入攻击吗?

        3 回答6.8k 阅读✓ 已解决

      • 如何在JWT登录中同时防御XSS和CSRF攻击?

        1 回答528 阅读✓ 已解决

      • 游戏服务器如何防御ACK攻击,是否会有CC攻击出现?

        2.3k 阅读

      找不到问题?创建新问题
      宣传栏
      思否旗下产品
      SegmentFault
      思否企业服务
      思否公开课
      思否企业问答
      ONES 旗下产品
      ONES
      Tower
      为知笔记
      企业问答
      ONES.com
      项目管理百科
      资源
      每周精选
      用户排行榜
      帮助中心
      建议反馈
      声望
      勋章
      合作
      关于我们
      广告投放
      联系我们
      合作伙伴
      关注
      产品技术日志
      社区运营日志
      市场运营日志
      社区访谈
      条款
      服务协议
      隐私政策
      下载 App

      Copyright © 2011-2025 SegmentFault. 当前呈现版本 25.06.06

      浙ICP备15005796号-2浙公网安备33010602002000号ICP 经营许可 浙B2-20201554

      杭州堆栈科技有限公司版权所有

      思否 - 凝聚集体智慧,推动技术进步