軟件安全問題也許是這個時代面臨的最為重要的技術挑戰(zhàn)。Web應用程序讓業(yè)務、社交等網絡活動飛速發(fā)展,這同時也加劇了它們對軟件安全的要求。我們急需建立一個強大的方法來編寫和保護我們的互聯網、Web應用程序和數據,并基于工程和科學的原則,用一致的、可重復的和定義的方法來測試軟件安全問題。本書正是實現這個目標的重要一步,作為一本安全測試指南,詳細講解了Web應用測試的“4W1H”,即“什么是測試”、“為什么要測試”、“什么時間測試”、“測試哪里”以及“如何測試”。本書適合高等院校計算機相關專業(yè)師生閱讀,也適合廣大軟件開發(fā)人員、測試人員以及所有對軟件安全問題感興趣的讀者閱讀。