有关Web应用程序安全性和用户身份验证的最佳书籍或资

时间:2013-07-22 13:48:40

标签: security

我希望了解有关Web应用程序安全性和用户身份验证的更多信息,因为它适用于2013年及以后的各种技术,如PHP,Java + Spring,Python + Django / Flask,Ruby on Rails以及所有现代应用程序框架。

有人有什么好建议吗?

我从a popular security.stackexchange post收集了一些内容,但其中大部分都是过时的:

  • Web应用程序黑客手册:发现和利用安全漏洞
  • Michal Zalewski的纠结网络
  • 从MS编写安全代码v2按

任何建议都将不胜感激!

1 个答案:

答案 0 :(得分:0)

我们在项目中使用了Spring安全(Acegi Security)等各种功能,如(数据库身份验证,LDAP身份验证,Web身份验证,域身份验证)。

请找到参考资料。

http://www.springsource.org/spring-security

http://www.springsecuritybook.com/

http://static.springsource.org/spring-security/site/docs/3.2.x/reference/springsecurity-single.html