홈 > 부모님 > 부모님 > 소설,일반 > 컴퓨터,모바일
안전한 웹 애플리케이션을 위한 자바스크립트 보안 이미지

안전한 웹 애플리케이션을 위한 자바스크립트 보안
한빛미디어 | 부모님 | 2015.12.17
  • 정가
  • 11,900원
  • 판매가
  • 10,710원 (10% 할인)
  • S포인트
  • 536P (5% 적립)
  • 상세정보
  • 0.000Kg | 92p
  • ISBN
  • 9788968488078
  • 배송비
  • 2만원 이상 구매시 무료배송 (제주 5만원 이상) ?
    배송비 안내
    전집 구매시
    주문하신 상품의 전집이 있는 경우 무료배송입니다.(전집 구매 또는 전집 + 단품 구매 시)
    단품(단행본, DVD, 음반, 완구) 구매시
    2만원 이상 구매시 무료배송이며, 2만원 미만일 경우 2,000원의 배송비가 부과됩니다.(제주도는 5만원이상 무료배송)
    무료배송으로 표기된 상품
    무료배송으로 표기된 상품일 경우 구매금액과 무관하게 무료 배송입니다.(도서, 산간지역 및 제주도는 제외)
  • 출고일
  • 1~2일 안에 출고됩니다. (영업일 기준) ?
    출고일 안내
    출고일 이란
    출고일은 주문하신 상품이 밀크북 물류센터 또는 해당업체에서 포장을 완료하고 고객님의 배송지로 발송하는 날짜이며, 재고의 여유가 충분할 경우 단축될 수 있습니다.
    당일 출고 기준
    재고가 있는 상품에 한하여 평일 오후3시 이전에 결제를 완료하시면 당일에 출고됩니다.
    재고 미보유 상품
    영업일 기준 업체배송상품은 통상 2일, 당사 물류센터에서 발송되는 경우 통상 3일 이내 출고되며, 재고확보가 일찍되면 출고일자가 단축될 수 있습니다.
    배송일시
    택배사 영업일 기준으로 출고일로부터 1~2일 이내 받으실 수 있으며, 도서, 산간, 제주도의 경우 지역에 따라 좀 더 길어질 수 있습니다.
    묶음 배송 상품(부피가 작은 단품류)의 출고일
    상품페이지에 묶음배송으로 표기된 상품은 당사 물류센터에서 출고가 되며, 이 때 출고일이 가장 늦은 상품을 기준으로 함께 출고됩니다.
  • 주문수량
  • ★★★★★
  • 0/5
리뷰 0
리뷰쓰기

구매문의 및 도서상담은 031-944-3966(매장)으로 문의해주세요.
매장전집은 전화 혹은 매장방문만 구입 가능합니다.

  • 도서 소개
  • 출판사 리뷰
  • 작가 소개
  • 목차
  • 회원 리뷰

  도서 소개

한빛 리얼타임 119권. 이 책에서는 자바스크립트를 사용하면서 생길 수 있는 보안 취약점들의 기본에 대해 설명한다. 크로스 사이트 스크립팅(XSS)과 크로스 사이트 요청 위조(CSRF)와 같은 취약점들의 개념을 설명하고 이 취약점을 방어하기 위한 다양한 방법에 대해 배운다. 또한, 클라이언트에서 잘못된 신뢰로 일어나는 다양한 형태의 보안 문제를 짚어보고, 온라인 신원 도용과 개인정보침해 문제를 일으키는 자바스크립트 피싱 문제도 함께 다룬다.

  출판사 리뷰

서버부터 클라이언트까지
자바스크립트 보안의 기본을 알자!

자바스크립트는 처음에는 동적인 웹 페이지를 위해 주로 사용되었지만, 현재는 자바스크립트만으로 클라이언트와 서버 모두를 구현할 수 있게 되어 자바스크립트의 영역이 점점 넓어지고 있다. 이에 따라 웹 애플리케이션에서 발생하는 보안 문제는 서버의 취약점뿐만 아니라 클라이언트단의 취약점 때문에도 발생할 수 있다.
이 책에서는 자바스크립트를 사용하면서 생길 수 있는 보안 취약점들의 기본에 대해 설명한다. 크로스 사이트 스크립팅(XSS)과 크로스 사이트 요청 위조(CSRF)와 같은 취약점들의 개념을 설명하고 이 취약점을 방어하기 위한 다양한 방법에 대해 배운다. 또한, 클라이언트에서 잘못된 신뢰로 일어나는 다양한 형태의 보안 문제를 짚어보고, 온라인 신원 도용과 개인정보침해 문제를 일으키는 자바스크립트 피싱 문제도 함께 다룬다.
이 책은 자바스크립트에 대한 기본 지식이 있으며, 웹 API를 이용하기 위한 jQuery 사용이 익숙한 독자를 대상으로 한다. Python은 알면 좋지만 필수 요구사항은 아니다. 가장 중요한 것은 자바스크립트 보안의 기본 지식을 알고 싶어하는 것이다. 따라서 보안 관련 업무를 하는 실무자 또는 보안에 관심이 있거나 이제 막 입문하려는 초보자에게도 읽기 쉬운 책이다.

  작가 소개

저자 : Y.E 리앙
연구원이며 저자, 웹 개발자, 사업 기획가다. 그는 특히 엔지니어링 분야에서 프론트엔드, 백엔드를 모두 개발한 경험이 있고, 자바스크립트/CSS/HTML을 이용한 사용자 경험(UX) 및 소셜 네트워크 분석을 수행하였으며, 여러 책과 연구 논문을 저술하였다.

  목차

chapter 1 자바스크립트와 웹
1.1 자바스크립트와 HTML/CSS 요소
1.1.1 jQuery 효과
1.1.2 체이닝
1.1.3 jQuery Ajax
1.2 클라이언트를 넘어선 자바스크립트
1.3 자바스크립트 보안 이슈
1.3.1 크로스 사이트 요청 위조
1.3.2 크로스 사이트 스크립팅
1.4 요약

chapter 2 안전한 Ajax RESTful API
2.1 RESTful API 서버 구축
2.1.1 Node.js와 Express.js로 구현한 간단한 RESTful API 서버
2.1.2 Express.js 기반의 to-do 목록 애플리케이션을 위한 프론트엔드 코드
2.1.3 Cross-origin 삽입
2.1.4 자바스크립트 코드 삽입
2.1.5 API 엔드포인트 추측
2.2 유사한 공격에 대한 기본적인 방어
2.3 요약

chapter 3 크로스 사이트 스크립팅
3.1 XSS란
3.1.1 지속적인 XSS
3.1.2 비지속적인 XSS
3.2 XSS 예제
3.2.1 Tornado/Python을 이용한 간단한 to-do 애플리케이션
3.2.2 XSS 예제 1
3.2.3 XSS 예제 2
3.2.4 XSS 예제 3
3.3 XSS에 대한 방어
3.3.1 사용자를 신뢰하지 말라 - 사용자 입력 분석
3.4 요약

  회원리뷰

리뷰쓰기