|
|
libcats.org
SQL Injection Attacks and DefenseJustin ClarkeI just finished reviewing The Web Application Hacker's Handbook, calling it a "Serious candidate for Best Book Bejtlich Read
2009." SQL Injection Attacks and Defense (SIAAD) is another serious contender for BBBR09. In fact, I recommend reading TWAHH first because it is a more comprehensive overview of Web application security. Next, read SIAAD as the definitive treatise on SQL injection. Syngress does not have a good track record when it comes to books with multiple authors -- SIAAD has ten! -- but SIAAD is clearly a winner. SIAAD is very detailed, with code samples to demonstrate the author's attack patterns. They cover multiple programming languages, multiple databases, and flood the book with examples. It's clear the authors utilize these methods for their daily work. Just about every situation is addressed, like returning database query results using DNS, HTTP, database connections, and even email. I admit I laughed when reading that chapter 7 offered "advanced topics." I thought the first 6 chapters were advanced enough, given the depth of the material! I had no real issues with this book, but it's important to realize you won't read about attacks against PostgreSQL, for example. Other reviewers noted this as well. However, the authors do concentrate on the methodology and offensive mindset needed to attack any SQL database. I believe dedicated readers could apply the lessons of SIAAD to products beyond MS-SQL, Oracle, and MySQL. Great work -- this is the sort of "niche book" that should be referenced by anyone else who wants to cover Web-related attacks. EPUB | FB2 | MOBI | TXT | RTF
* Конвертация файла может нарушить форматирование оригинала. По-возможности скачивайте файл в оригинальном формате.
Популярные книги за неделю:
Тестирование Дот Ком, или Пособие по жестокому обращению с багами в интернет-стартапахАвтор: Роман Савин
Размер книги: 5.26 Mb
Система упражнений по развитию способностей человека (Практическое пособие)Автор: Петров Аркадий НаумовичКатегория: Путь к себе
Размер книги: 818 Kb
Сотворение мира (3-х томник)Автор: Петров Аркадий НаумовичКатегория: Путь к себе
Размер книги: 817 Kb
Только что пользователи скачали эти книги:
Школа игры в стоклеточные шашкиАвтор: И. И. КуперманКатегория: Туризм. Фото. Спорт
Размер книги: 3.61 Mb
Геология СССР. Том 31 Камчатка, Курильские и Командорские острова Часть 1. Геологическое описаниеАвтор:
Размер книги: 95.21 Mb
Hierarchy, Unity, and Imitation: A Feminist Rhetorical Analysis of Power Dynamics in Paul's Letter to the Philippians (SBL Academia Biblica, No. 24)Автор: Joseph, Автор: A. MarchalКатегория: Математика, Анализ
Размер книги: 1.36 Mb
GIS in Law Enforcement: Implementation Issues and Case StudiesАвтор: Mark R. Leipnik, Автор: Donald P. AlbertКатегория: Образование
Размер книги: 36.51 Mb
Career guide to the safety professionАвтор: American Society of Safety Engineers Foundation
Размер книги: 676 Kb
ADHD in Adults: What the Science SaysАвтор: Russell A. Barkley PhD ABPP ABCN, Автор: Kevin R. Murphy PhD, Автор: Mariellen Fischer PhDКатегория: Наука (общее), Научно-популярное
Размер книги: 3.37 Mb
Masterkurs IT-Management: Grundlagen, Umsetzung und erfolgreiche Praxis für Studenten und Praktiker. 2. Auflage (Studium)Автор: Jürgen Hofmann, Автор: Werner Schmidt
Размер книги: 36.63 Mb
|
|
|