V ätoj knige opisany tri podhoda k obespecheniü bezopasnosti web-prilozhenij, swqzannye s sowremennymi tendenciqmi i ugrozami, nawisshimi nad web-prilozheniqmi. Perwyj metod - mnogofaktornaq autentifikaciq s pomosch'ü dinamicheskih woprosow w web-prilozheniqh. Jeto mnogourownewaq strategiq autentifikacii, kotoraq ispol'zuetsq dlq zaschity dostupa neawtorizowannyh pol'zowatelej k skriptam na storone serwera. Jetot metod zaschischaet web-prilozhenie i ego pol'zowatelej ot shirokogo spektra mezhsajtowyh serwernyh skriptow i atak. Vtoroj metod - uprawlenie sessiqmi na storone serwera. Serwer podgotawliwaet skript, kotoryj otslezhiwaet shablony whoda pol'zowatelej. Skript na storone serwera ispol'zuetsq dlq kontrolq wremeni. Esli sistema obnaruzhit podozritel'nuü aktiwnost' na storone klienta, skript na storone serwera aktiwiruetsq i predlozhit pol'zowatelqm projti esche odin urowen' prowerki podlinnosti. Tretij metod predstawlqet soboj mehanizm predotwrascheniq ataki Cross-Site Request Forgery (CSRF). Esli pol'zowatel' poseschaet wirusnyj sajt, to w äto wremq, poskol'ku wirusnyj sajt ne mozhet poluchit' znachenie storonnego cookie, ne mozhet häshirowat' äto sluchajnoe chislo, ono budet prowereno serwerom i otfil'trowano.