附件:设置1:设置2:设置3:本书以OWASP TOP 10 2017中涉及的漏洞为基础, 系统阐述了常见Web漏洞的防护方式。书中首先介绍了漏洞演示平台及一些常用的安全防护工具, 然后对OWASP Top 10 2017中涉及漏洞的防护方式及防护工具, 接着介绍了如何通过HTTP响应头提升Web客户端自身对漏洞的防护能力, 最后讨论了在无法更改应用程序源码的情况下, 如何对应用进行外层的WAF防护。摘要:有书目 (第278-279页)
附注提要
本书以OWASP TOP 10 2017中涉及的漏洞为基础, 系统阐述了常见Web漏洞的防护方式。书中首先介绍了漏洞演示平台及一些常用的安全防护工具, 然后对OWASP Top 10 2017中涉及漏洞的防护方式及防护工具, 接着介绍了如何通过HTTP响应头提升Web客户端自身对漏洞的防护能力, 最后讨论了在无法更改应用程序源码的情况下, 如何对应用进行外层的WAF防护。