虽然有许多网络和IT安全的资源,但是到目前为止,关于现代web应用程序安全的详细知识仍然缺乏。这个实用的指南提供了攻击性和防御性的安全概念,软件工程师可以轻松地学习和应用。这本电子书是由Salesforce的高级安全工程师Andrew Hoffman写的,介绍了web应用程序安全的三大支柱:侦察、攻击和防御。它还包括NGINX在F5的Chris Witeck的前言。
https://www.nginx.com/resources/library/web-application-security/