[리얼타임] 안전한 웹 애플리케이션을 위한 자바스크립트 보안 상세페이지
[리얼타임] 안전한 웹 애플리케이션을 위한 자바스크립트 보안
[리얼타임] 안전한 웹 애플리케이션을 위한 자바스크립트 보안
작품 정보 작품 소개 목차
서버부터 클라이언트까지
자바스크립트 보안의 기본을 알자!
자바스크립트는 처음에는 동적인 웹 페이지를 위해 주로 사용되었지만, 현재는 Node.js처럼 서버단에서도 사용하는, 넓은 영역을 다룰 수 있는 언어가 되었다. 자바스크립트만으로 클라이언트와 서버 모두를 구현할 수 있게 되어 자바스크립트의 영역이 점점 넓어지고 있다. 이에 따라 웹 애플리케이션에서 발생하는 보안 문제는 서버의 취약점뿐만 아니라 클라이언트단의 취약점 때문에도 발생할 수 있다.
이 책에서는 자바스크립트를 사용하면서 생길 수 있는 보안 취약점들의 기본에 대해 설명한다. 크로스 사이트 스크립팅(XSS)과 크로스 사이트 요청 위조(CSRF)와 같은 취약점들의 개념을 설명하고 이 취약점을 방어하기 위한 다양한 방법에 대해 배운다. 또한, 클라이언트에서 잘못된 신뢰로 일어나는 다양한 형태의 보안 문제를 짚어보고, 온라인 신원 도용과 개인정보침해 문제를 일으키는 자바스크립트 피싱 문제도 함께 다룬다.
이 책은 자바스크립트에 대한 기본 지식이 있으며, 웹 API를 이용하기 위한 jQuery 사용이 익숙한 독자를 대상으로 한다. Python은 알면 좋지만 필수 요구사항은 아니다. 가장 중요한 것은 자바스크립트 보안의 기본 지식을 알고 싶어하는 것이다. 따라서 보안 관련 업무를 하는 실무자 또는 보안에 관심이 있거나 이제 막 입문하려는 초보자에게도 읽기 쉬운 책이다.
더보기
작가 작가 프로필 작가 소개
[리얼타임] 안전한 웹 애플리케이션을 위한 자바스크립트 보안 (Y.E 리앙, 박미정)
리뷰 구매자 2 전체 2
최신순 공감순 별점 높은순 별점 낮은순
xss 와 csrf 를 소개하는 정도의 책이었습니다. 분량도 적고 깊이 있는 내용도 아니라 개인적으로는 가성비가 나오지 않는 책이었습니다.
프론트든 백엔드든 웹 개발자라면 기본적으로 알고 있어야 하는 내용들이 잘 정리되어 있습니다.
한 번쯤 읽어보기를 추천합니다.
Realtime 더보기
[리얼타임] 대용량 서버 구축을 위한 Memcached와 Redis (강대명)
[리얼타임] 스마트폰과 태블릿 호환을 위한 안드로이드 앱 프로그래밍 (고강태)
[리얼타임] 프로젝트 성공을 위한 갑과 을의 상생협력 (이재용)
[리얼타임] 웹 프로그래머를 위한 서블릿 컨테이너의 이해 (최희탁)
[리얼타임] 멀티스레드를 위한 자바스크립트 프로그래밍 웹 워커 (아이두 그린, 김보경)
[리얼타임] Code Simplicity : 소프트웨어 생명 연장을 위한 원칙 (맥스 카넷-알렉산더, 신정안)
[리얼타임] 빅데이터 처리를 위한 웹 개발 노하우 MongoDB와 PHP (스티브 프랜시아, 최병현)
[리얼타임] 안전한 API 인증과 권한 부여를 위한 클라이언트 프로그래밍 OAuth 2.0 (라이언 보이드, 이정림)
[리얼타임] Xen으로 배우는 가상화 기술의 이해 : CPU 가상화 (김태훈, 문대혁)
[리얼타임] Xen으로 배우는 가상화 기술의 이해 : 메모리 가상화 (김태훈, 문대혁)
[리얼타임] Xen으로 배우는 가상화 기술의 이해 : I/O 가상화 (김태훈, 문대혁)
[리얼타임] MySQL 퍼포먼스 최적화 (성동찬)
[리얼타임] Boost.Asio를 이용한 네트워크 프로그래밍 (최흥배)
[리얼타임] HTML5 보일러플레이트 (송태민)
[리얼타임] R로 하는 데이터 시각화 (전희원)
[리얼타임] TDD에 대한 오해와 진실 TDD 이야기 (이규일, 신정호)
[리얼타임] PPL을 이용한 VC++ 병렬 프로그래밍(2판) (김경진)
[리얼타임] C#과 데이터베이스로 누구나 쉽게 주식 자동매매 시스템 만들기 (이경오)
[리얼타임] 비박스 환경을 활용한 웹 모의해킹 완벽 실습 (조정원, 이선경)
[리얼타임] 러스트 핵심 노트 (이보 발바르트, 옥찬호)
[리얼타임] DBD 공격과 자바스크립트 난독화로 배우는 해킹의 기술 (최우석)
[리얼타임] Spring MVC 4 익히기 (지오프로이 워렌, 김지헌)
[리얼타임] 처음 시작하는 AWS 람다 (매튜 풀러, 문경식)
[리얼타임] 처음 시작하는 Sass (김유리, 방지은)
[리얼타임] 도커 오케스트레이션 (슈리크리슈나 홀라, 이기곤)
[리얼타임] 개발자를 위한 오라클 SQL 튜닝 (이경오)
[리얼타임] 실무자를 위한 C++ AMP 핵심 노트 (기창서)
[리얼타임] 처음 시작하는 Apache Mesos (최규동)
[리얼타임] 머신러닝을 이용한 알고리즘 트레이딩 시스템 개발 (안명호, 류미현)
[리얼타임] Docker로 PaaS 구성하기 (오스카 하네, 이기곤)
[리얼타임] 안드로이드를 위한 Gradle (유동환)
[리얼타임] You Don't Know JS : this와 객체 프로토타입 (카일 심슨, 이일웅)
[리얼타임] 개발자를 위한 하룻밤에 읽는 Go 언어 이야기 (신제용)
[리얼타임] 엔터프라이즈 빌드 자동화를 위한 Gradle (윤석진)
[리얼타임] KT ucloud biz를 활용한 서비스별 클라우드 구축 가이드 (김경화, 김인정)
[리얼타임] 워드프레스 플러그인 취약점 진단과 모의해킹 (조정원, 유희만)
개발/프로그래밍 베스트 더보기
핸즈온 LLM (제이 알아마르, 마르턴 흐루턴도르스트)
모던 소프트웨어 엔지니어링 (데이비드 팔리, 박재호)
LLM 엔지니어링 (막심 라본, 폴 이우수틴)
실리콘밸리에서 통하는 파이썬 인터뷰 가이드 (런젠펑, 취안수쉐)
7가지 프로젝트로 배우는 LLM AI 에이전트 개발 (황자, 김진호)
잘되는 머신러닝 팀엔 이유가 있다 (데이비드 탄, 에이다 양)
주니어 백엔드 개발자가 반드시 알아야 할 실무 지식 (최범균)
MCP 혁신: 클로드로 엑셀, 한글, 휴가 등록부터 결재문서 자동화까지 with python (이호준, 차경림)
개정판 | 밑바닥부터 시작하는 딥러닝 1 (사이토 고키, 이복연)
스테이블 디퓨전 실전 가이드 (시라이 아키히코, AICU 미디어 편집부)
입문자를 위한 맞춤형 AI 프로그램 만들기 (다비드스튜디오)
Do it! JSCODE의 AWS 입문 (박재성)
Do it! LLM을 활용한 AI 에이전트 개발 입문 (이성용)