本书主要介绍常见的OWASP0安全漏洞(开放式Web应用程序安全项目发布的应用程序中 严重的十大风险)。全书共分10个单元,内容包括Web安全基础、与Web安全相关的各类常见漏洞的原理分析及防御加固方法,涉及跨站脚本攻击漏洞、请求伪造漏洞、SQL注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、业务逻辑漏洞、反序列化漏洞、Web框架安全。本书的创作融入了作者多年在网络安全领域教学与实践的经验,每个单元都包含对应漏洞的攻击与防御内容,便于读者通过上机实践加强安全技能。本书在内容安排上由浅入深、循序渐进,理论与实践相结合,通过具体实践案例理解和验证理论学习,培养学生独立思考、分析和解决问题的能力,培养高水平Web安全技能型人才。本书适合作为高等职业院校信息安全专业的教学用书,也可作为安全漏洞挖掘分析人员的基础读物。