Рассмотрена система безопасности веб-серверов и типичные ошибки, совершае-мые разработчиками при написании веб-приложений. Приведены примеры взломареальных сайтов, имеющих уязвимости, в том числе и популярных. В теории и напрактике рассмотрены распространенные хакерские атаки: DoS, SQL-инъекции,межсайтовый скриптинг, использование CSRF- и XSS-уязвимости, обход аутенти-фикации и др. Представлены основные приемы защиты от атак и рекомендации понаписанию безопасного программного кода, настройка и способы обхода каптчи.В четвертом издании рассмотрены новые примеры реальных ошибок, наиболееактуальные уязвимости, показаны современные виды хакерских атак и методызащиты от них.