这是一本对 web 安全讲解的非常全面的一本书,虽然可能没有国内道哥和余弦那两本书的深度,没讲什么攻击的奇淫技巧,但是有那两本书的广度,感觉这本更偏重 防,当做指南还是不错的,对各种 web 应用安全的防范策略介绍的非常全面,每个 web 开发者都应该去读读。
这本书和《白帽子》以及《前端黑客》不算是一个路数的,这本书里涉及的攻击手段比那两本都要广....