ようこそ!
マイページ
ご利用ガイド
組合員情報の変更
メールアドレスの変更
ログイン
サイトトップ
e
フレンズトップ
すべて
本
雑誌
CD
DVD・Blu-ray
クリア
本 こだわり検索
書名
著者名
商品説明
出版社名
出版年月
―
2026
2025
2024
2023
2022
2021
2020
2019
2018
2017
2016
2015
2014
2013
2012
2011
2010
2009
2008
2007
2006
2005
2004
2003
2002
2001
2000
1999
1998
1997
1996
1995
1994
1993
1992
1991
1990
1989
1988
1987
1986
1985
1984
1983
1982
年
―
1
2
3
4
5
6
7
8
9
10
11
12
月
以前
のみ
以降
ジャンル
選択してください
文庫
新書・選書
文芸
教養
人文
教育
芸術
児童
趣味
生活
地図・ガイド
就職・資格
語学
小学学参
中学学参
高校学参
辞典
コミック
ゲーム攻略本
エンターテイメント
日記手帳
社会
法律
経済
経営
ビジネス
理学
工学
コンピュータ
医学
看護学
薬学
ISBNコード
予約商品を表示しない
検索
クリア
本 >
コンピュータ
>
ネットワーク
>
セキュリティ
出版社名:インプレス
出版年月:2025年11月
ISBN:978-4-295-02300-5
526P 24cm
Pythonで学ぶWebアプリのセキュアコーディング 脆弱性の見つけ方・直し方が身につく実践入門
森祥平/著
組合員価格 税込
3,168
円
(通常価格 税込 3,520円)
割引率 10%
在庫あり
生協宅配にてお届け
※ご注文が集中した場合、お届けが遅れる場合がございます。
内容紹介・もくじなど
「なぜ」と「どうすれば」が学べる、“現場で使える”脆弱性対策入門。コードを書くあなたが、安心・安全なセキュリティを支える人になる。SQLインジェクション/XSS/XXE/OSコマンドインジェクション/HTTP・メールヘッダインジェクション/パストラバーサル/CSRF/認証・セッション管理の不備などハンズオンで学べる。
もくじ情報:1 Webアプリケーションの脆弱性の基礎;2 Pythonサンプル(やられ)アプリのセットアップ;3 Webアプリケーションの基礎;4 SQLインジェクション;5 クロスサイトスクリプティング(XSS);6 その他のインジェクション;7 クロスサイトリクエストフォージ…(
続く
)
「なぜ」と「どうすれば」が学べる、“現場で使える”脆弱性対策入門。コードを書くあなたが、安心・安全なセキュリティを支える人になる。SQLインジェクション/XSS/XXE/OSコマンドインジェクション/HTTP・メールヘッダインジェクション/パストラバーサル/CSRF/認証・セッション管理の不備などハンズオンで学べる。
もくじ情報:1 Webアプリケーションの脆弱性の基礎;2 Pythonサンプル(やられ)アプリのセットアップ;3 Webアプリケーションの基礎;4 SQLインジェクション;5 クロスサイトスクリプティング(XSS);6 その他のインジェクション;7 クロスサイトリクエストフォージェリ(CSRF);8 パストラバーサルとXXE、認証・認可;9 ライブラリの脆弱性管理;10 代表的なセキュリティテストツール;付録A Appendix A Dockerを使用したDSCLabのセットアップ;付録B Appendix B DSCLabセットアップコマンド早見表
著者プロフィール
森 祥平(モリ ショウヘイ)
東京都生まれ。電気通信大学情報工学科を卒業後、株式会社インテック(現TIS)に入社。Javaを用いた大規模ECサイトの開発に従事。その後、外資系企業にキャリアを移し、半導体企業では組み込みソフトウェア開発、マルチメディア企業ではデスクトップアプリ販売、Googleではモバイルアプリの監査を担当。2023年よりContrast Security Japan合同会社にてソリューションアーキテクトとして、Webアプリケーションの脆弱性検出ツールIAST(Interactive Application Security Testing)をはじめとする各種ソリューションの普…(
続く
)
森 祥平(モリ ショウヘイ)
東京都生まれ。電気通信大学情報工学科を卒業後、株式会社インテック(現TIS)に入社。Javaを用いた大規模ECサイトの開発に従事。その後、外資系企業にキャリアを移し、半導体企業では組み込みソフトウェア開発、マルチメディア企業ではデスクトップアプリ販売、Googleではモバイルアプリの監査を担当。2023年よりContrast Security Japan合同会社にてソリューションアーキテクトとして、Webアプリケーションの脆弱性検出ツールIAST(Interactive Application Security Testing)をはじめとする各種ソリューションの普及に努める。2025年より行動的生体AI認証ソリューションを取り扱うBioCatch社において、ソリューションエンジニアとして技術支援を行っている。冬場は岩原及びニセコスキー場でスキー・スノーボードインストラクターを兼務。ビジネス・ブレークスルー大学大学院MBA首席修了。豪州BOND University MBA(履修済み全コア科目首席)修了(本データはこの書籍が刊行された当時に掲載されていたものです)
もくじ情報:1 Webアプリケーションの脆弱性の基礎;2 Pythonサンプル(やられ)アプリのセットアップ;3 Webアプリケーションの基礎;4 SQLインジェクション;5 クロスサイトスクリプティング(XSS);6 その他のインジェクション;7 クロスサイトリクエストフォージ…(続く)
もくじ情報:1 Webアプリケーションの脆弱性の基礎;2 Pythonサンプル(やられ)アプリのセットアップ;3 Webアプリケーションの基礎;4 SQLインジェクション;5 クロスサイトスクリプティング(XSS);6 その他のインジェクション;7 クロスサイトリクエストフォージェリ(CSRF);8 パストラバーサルとXXE、認証・認可;9 ライブラリの脆弱性管理;10 代表的なセキュリティテストツール;付録A Appendix A Dockerを使用したDSCLabのセットアップ;付録B Appendix B DSCLabセットアップコマンド早見表