《Web應用安全威脅與防治:基于OWASP Top 10與ESAPI》是一本講解Web應用中最常見的安全風險以及解決方案的實用教材。它以當今公認的安全權(quán)威機構(gòu)OWASP(Open Web Application Security Project)制定的OWASPTop 10為藍本,介紹了十項最嚴重的Web應用程序安全風險,并利用ESAPI(Enterprise Security API)提出了解決方案。本書共有五篇,第1篇通過幾個故事引領(lǐng)讀者進入安全的世界;第2篇是基礎知識篇,讀者可以了解基本的Web應用安全的技術(shù)和知識;第3篇介紹了常用的安全測試和掃描工具;第4篇介紹了各種威脅以及測試和解決方案;第5篇在前幾篇的基礎上,總結(jié)在設計和編碼過程中的安全原則。本書各章以一個生動的小故事或者實例開頭,讓讀者快速了解其中的安全問題,然后分析其產(chǎn)生的原因和測試方法并提出有效的解決方案,最后列出處理相關(guān)問題的檢查列表,幫助讀者在以后的工作和學習中更好地理解和處理類似的問題。讀完本書之后,相信讀者可以將學過的內(nèi)容應用到Web應用安全設計、開發(fā)、測試中,提高Web應用程序的安全,也可以很有信心地向客戶熟練地講解Web應用安全威脅和攻防,并在自己的事業(yè)發(fā)展中有更多的收獲。本書適用于Web開發(fā)人員、設計人員、測試人員、架構(gòu)師、項目經(jīng)理、安全咨詢顧問等。本書也可以作為對Web應用安全有興趣的高校學生的教材,是一本實用的講解Web應用安全的教材和使用手冊。