![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 697 Pomógł: 47 Dołączył: 19.12.2003 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
Witam, zaczałem pisać książkę(tak, tak związaną z PHP), mam już kilkadziesiąt stron i wysłałem przykładowy rozdział do Helionu. Powinni mi odpowiedzieć niebawem co i jak. Zastanawiam się jednak czy Helion to najlepsza opcja. W zasadzie to wydawcą może być nawet i mój współlokator prowadzący własną firmę(jedną już książkę wydał) jednak zależy mi na zapleczu marketingowym, dobrej dystrybucji etc.
1. Znacie inne dobre wydawnictwa? Nie podano mi konkretnych danych w kwestii rozliczania się(te są chyba tajne oraz indywidualne dla każdej pozycji). Wiem, że będę otrzymywał tantiemy od każdej sprzedanej pozycji. 2. Jaki procent waszym zdaniem jest ludzki. Ja rozumiem, że nie dostanę dużo ale ile(mniej więcej) waszym zdaniem powinienem zgarnąć złotych od każdego egzemplarza? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 697 Pomógł: 47 Dołączył: 19.12.2003 Skąd: Lublin Ostrzeżenie: (0%) ![]() ![]() |
@kilas88: Napisałem "głównie na temat AJAX-a". Widziałeś ile stron poświęcił chociażby na głupie SQL Injection?
Ten post edytował SHiP 7.07.2010, 21:32:26 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 305 Pomógł: 25 Dołączył: 27.01.2007 Ostrzeżenie: (0%) ![]() ![]() |
@kilas88: Napisałem "głównie na temat AJAX-a". Widziałeś ile stron poświęcił chociażby na głupie SQL Injection? Właśnie przeczytałem tą książkę od deski do deski i jak na razie to najlepsza pozycja o bezpieczeństwie aplikacji internetowych, którą przeczytałem. Może i po spisie treści tego nie widać, ale książka omawia naprawdę wiele tematów (porozrzucanych po całej książce). SQL Injection omówiony także dość szczegółowo - napisano o samych podstawach wszczepiania stringów do poleceń SQL, opisano szczegóły działania różnych silników i sterowników bazodanowych, kończąc na możliwości wykonania dowolnego polecenia w systemie Windows przy pomocy polecenia SQL (dla SQL Server). Poza tym jest mowa o XPath/XQuery Injection, nasłuchiwaniu ruchu sieciowego, CSRF, Phising, Cros-Site Scripting, LDAP Injection, ataki na pliki cookie, ataki na dzienniki zdarzeń i wiele więcej. Choć faktem jest, że wiele z tych tematów jest omówionych dość pobieżnie (lub tylko teoretycznie) to zawsze można doszukać informacji w zewnętrznych źródłach (autor daje "zajawkę", wystarczy wklepać pojęcie do wyszukiwarki). Gdybyś wszystko to opisywał na konkretnych przykładach, z dużą ilością kodu lub wykorzystaniem profesjonalnych narzędzi - wtedy pozycja może być bardzo ciekawa! |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 13:11 |