本書主要介紹常見的OWASP0安全漏洞(開放式Web應用程序安全項目發(fā)布的應用程序中 嚴重的十大風險)。全書共分10個單元,內容包括Web安全基礎、與Web安全相關的各類常見漏洞的原理分析及防御加固方法,涉及跨站腳本攻擊漏洞、請求偽造漏洞、SQL注入漏洞、文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、業(yè)務邏輯漏洞、反序列化漏洞、Web框架安全。本書的創(chuàng)作融入了作者多年在網絡安全領域教學與實踐的經驗,每個單元都包含對應漏洞的攻擊與防御內容,便于讀者通過上機實踐加強安全技能。本書在內容安排上由淺入深、循序漸進,理論與實踐相結合,通過具體實踐案例理解和驗證理論學習,培養(yǎng)學生獨立思考、分析和解決問題的能力,培養(yǎng)高水平Web安全技能型人才。本書適合作為高等職業(yè)院校信息安全專業(yè)的教學用書,也可作為安全漏洞挖掘分析人員的基礎讀物。