まいみ09のお買い物ダイアリ

まいみ09のお買い物ダイアリ

PR

×

プロフィール

maimi09

maimi09

カレンダー

キーワードサーチ

▼キーワード検索

お気に入りブログ

少し前に除草剤を散… New! doziさん

ピザ食べ行こう サイボーグ・007さん

fun*8 ソーイング … fun*8さん
ハンドメイド日記 haruya_babyさん
OGUさんのオーディオ… かよこママで〜すさん
時代遅れのアナログ… さくら もものこさん
2012年08月28日
XML
カテゴリ: 本のちょっと技巧

出版社の情報によれば

ブラウザセキュリティの第一人者による広くて深い一冊

“Web セキュリティ”と聞くと、どうにも腰を上げるのが億劫になってしまいがち。けれども、Web の原動力を支えるには必要不可欠な技術要件。その現状を、深い洞察とともにコンパクトにまとめました。
本書はWeb アプリケーションセキュリティの世界で何が起きているか、その現状をシステマチックかつ徹底的な分析をした初めての本です。

といった内容の本なのだそうです。

めんどうくさいWebセキュリティ

めんどうくさいWebセキュリティ
著者:ミケール・ザリュスキ
価格:3,129円(税込、送料込)
楽天ブックスで詳細を見る

翔泳社

  • 第0部
    • 第1章 Webアプリケーションの世界におけるセキュリティ
      • 情報セキュリティとは
      • Webが歩んできた道
      • 脅威の進化と変遷
  • 第I部 Webの構成要素
    • 第2章 URLから始めよう
      • URLの構造
        予約文字とパーセントエンコーディング
      • 一般的なURLのスキームとその機能
      • 相対URLの解決
      • セキュリティエンジニアリングチェック表
    • 第3章 HyperText Transfer Protocol
      • HTTPトラフィックの基礎構文
      • HTTPリクエストの種類
      • サーバーレスポンスコード
      • キープアライブセッション
      • チャンクデータの送受信
      • キャッシュの振る舞い
      • HTTPクッキーのセマンティクス
      • HTTP認証
      • プロトコルレベルでの暗号化およびクライアント認証
      • セキュリティエンジニアリングチェック表
    • 第4章 HyperText Markup Language
      • HTMLドキュメントを支える基本概念ドキュメントのパースモードHTMLパーサーの振る舞いを理解するエンティティエンコーディング
      • HTTP/HTMLを統合するセマンティクス
      • ハイパーリンクとコンテンツのインクルード
      • セキュリティエンジニアリングチェック表
    • 第5章 Cascading Style Sheets
      • CSSの基本構文
      • パーサーの再同期に関連するリスク
      • 文字エンコーディング
      • セキュリティエンジニアリングチェック表
    • 第6章 ブラウザサイドスクリプト
      • JavaScriptの基本的な特徴
      • 標準オブジェクト階層
      • スクリプトの文字エンコーディング
      • コードのインクルードモードとネストの危険性
      • 死んだはずだよ:Visual Basic
      • セキュリティエンジニアリングチェック表
    • 第7章 HTML以外のドキュメント
      • プレーンテキストファイル
      • ビットマップ画像
      • オーディオ/ビデオ
      • XMLベースのドキュメント
      • 描画不可能なファイルタイプについて一言
      • セキュリティエンジニアリングチェック表
    • 第8章 ブラウザプラグインを使用したコンテンツ描画
      • プラグインの起動
      • ドキュメント描画ヘルパー
      • プラグインベースのアプリケーションフレームワーク
      • Sun Java
      • ActiveXコントロール
      • その他のプラグインとの共存
      • セキュリティエンジニアリングチェック表
  • 第II部 ブラウザのセキュリティ機能
    • 第9章 コンテンツ分離ロジック
      • DOMの同一生成元ポリシー
      • XMLHttpRequestにおける同一生成元ポリシー
      • Webストレージと同一生成元ポリシー
      • クッキーのセキュリティポリシー
      • プラグインのセキュリティ規則
      • 曖昧な生成元と意図とは異なる生成元のコピー
      • その他の生成元
      • セキュリティエンジニアリングチェック表
    • 第10章 生成元の継承
      • about:blankで生成元を継承する
      • data:URLでの継承
      • javascript:URLとvbscript:URLにおける継承
      • 制約を受ける擬似URLについて一言
      • セキュリティエンジニアリングチェック表
    • 第11章 同一生成元規則以外のこと
      • ウィンドウとフレームのインタラクション
      • ドメインを超えたコンテンツのインクルード
      • プライバシーに関連した副チャネル
      • その他の抜け穴とその使用法
      • セキュリティエンジニアリングチェック表
    • 第12章 その他のセキュリティ境界
      • 要注意のスキームへのナビゲーション
      • 内部ネットワークへのアクセス
      • 禁止ポート
      • サードパーティのクッキーを制限する
      • セキュリティエンジニアリングチェック表
    • 第13章 コンテンツを識別する仕組み
      • ドキュメントタイプの検出ロジック
      • 文字セットの処理
      • セキュリティエンジニアリングチェック表
    • 第14章 不正なスクリプトの取り扱い
      • DoS攻撃
      • ウィンドウの位置と外観についての問題
      • ユーザーインターフェイスへのタイミングアタック
      • セキュリティエンジニアリングチェック表
    • 第15章 外部サイトの特権
      • 権限:ブラウザ管理のサイトとプラグイン管理のサイト
      • フォームベースのパスワードマネージャー
      • Internet Explorerのゾーンモデル
      • セキュリティエンジニアリングチェック表
  • 第III部 次にくるもの
    • 第16章 新たなセキュリティ機能
      • セキュリティモデル拡張フレームワーク
      • セキュリティモデルを制約するフレームワーク
      • その他の発展
      • セキュリティエンジニアリングチェック表
    • 第17章 その他のブラウザの機構について
      • URLレベル/プロトコルレベルの提案
      • コンテンツレベルの機能
      • I/Oインターフェイス
    • 第18章 広く知られているWebの脆弱性
      • Webアプリケーションに固有な脆弱性
      • Webアプリケーション設計時の注意点
      • サーバーサイドのコードに見られる一般的な問題
  • 付録A エピローグ
  • 付録B リソース






お気に入りの記事を「いいね!」で応援しよう

最終更新日  2012年08月28日 23時35分18秒
コメント(0) | コメントを書く


■コメント

お名前
タイトル
メッセージ
画像認証
上の画像で表示されている数字を入力して下さい。


利用規約 に同意してコメントを
※コメントに関するよくある質問は、 こちら をご確認ください。


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
Design a Mobile Website
スマートフォン版を閲覧 | PC版を閲覧
Share by: