ようこそ!
文庫
新書・選書
文芸
教養
人文
教育
芸術
児童
趣味
生活
地図・ガイド
就職・資格
語学
小学学参
中学学参
高校学参
辞典
コミック
ゲーム攻略本
エンターテイメント
日記手帳
社会
法律
経済
経営
ビジネス
理学
工学
コンピュータ
医学
看護学
薬学
出版社名:インプレス
出版年月:2025年11月
ISBN:978-4-295-02300-5
526P 24cm
Pythonで学ぶWebアプリのセキュアコーディング 脆弱性の見つけ方・直し方が身につく実践入門
森祥平/著
組合員価格 税込 3,168
(通常価格 税込 3,520円)
割引率 10%
在庫あり
生協宅配にてお届け
※ご注文が集中した場合、お届けが遅れる場合がございます。
内容紹介・もくじなど
「なぜ」と「どうすれば」が学べる、“現場で使える”脆弱性対策入門。コードを書くあなたが、安心・安全なセキュリティを支える人になる。SQLインジェクション/XSS/XXE/OSコマンドインジェクション/HTTP・メールヘッダインジェクション/パストラバーサル/CSRF/認証・セッション管理の不備などハンズオンで学べる。
もくじ情報:1 Webアプリケーションの脆弱性の基礎;2 Pythonサンプル(やられ)アプリのセットアップ;3 Webアプリケーションの基礎;4 SQLインジェクション;5 クロスサイトスクリプティング(XSS);6 その他のインジェクション;7 クロスサイトリクエストフォージ…(続く
「なぜ」と「どうすれば」が学べる、“現場で使える”脆弱性対策入門。コードを書くあなたが、安心・安全なセキュリティを支える人になる。SQLインジェクション/XSS/XXE/OSコマンドインジェクション/HTTP・メールヘッダインジェクション/パストラバーサル/CSRF/認証・セッション管理の不備などハンズオンで学べる。
もくじ情報:1 Webアプリケーションの脆弱性の基礎;2 Pythonサンプル(やられ)アプリのセットアップ;3 Webアプリケーションの基礎;4 SQLインジェクション;5 クロスサイトスクリプティング(XSS);6 その他のインジェクション;7 クロスサイトリクエストフォージェリ(CSRF);8 パストラバーサルとXXE、認証・認可;9 ライブラリの脆弱性管理;10 代表的なセキュリティテストツール;付録A Appendix A Dockerを使用したDSCLabのセットアップ;付録B Appendix B DSCLabセットアップコマンド早見表
著者プロフィール
森 祥平(モリ ショウヘイ)
東京都生まれ。電気通信大学情報工学科を卒業後、株式会社インテック(現TIS)に入社。Javaを用いた大規模ECサイトの開発に従事。その後、外資系企業にキャリアを移し、半導体企業では組み込みソフトウェア開発、マルチメディア企業ではデスクトップアプリ販売、Googleではモバイルアプリの監査を担当。2023年よりContrast Security Japan合同会社にてソリューションアーキテクトとして、Webアプリケーションの脆弱性検出ツールIAST(Interactive Application Security Testing)をはじめとする各種ソリューションの普…(続く
森 祥平(モリ ショウヘイ)
東京都生まれ。電気通信大学情報工学科を卒業後、株式会社インテック(現TIS)に入社。Javaを用いた大規模ECサイトの開発に従事。その後、外資系企業にキャリアを移し、半導体企業では組み込みソフトウェア開発、マルチメディア企業ではデスクトップアプリ販売、Googleではモバイルアプリの監査を担当。2023年よりContrast Security Japan合同会社にてソリューションアーキテクトとして、Webアプリケーションの脆弱性検出ツールIAST(Interactive Application Security Testing)をはじめとする各種ソリューションの普及に努める。2025年より行動的生体AI認証ソリューションを取り扱うBioCatch社において、ソリューションエンジニアとして技術支援を行っている。冬場は岩原及びニセコスキー場でスキー・スノーボードインストラクターを兼務。ビジネス・ブレークスルー大学大学院MBA首席修了。豪州BOND University MBA(履修済み全コア科目首席)修了(本データはこの書籍が刊行された当時に掲載されていたものです)