Este livro descreve três abordagens para a segurança das aplicações Web relacionadas com as actuais tendências e ameaças impostas às aplicações Web. O primeiro método é a autenticação multifactor através de perguntas dinâmicas em aplicações baseadas na Web. Trata-se de uma estratégia de autenticação multinível que é utilizada para proteger a acessibilidade dos scripts do lado do servidor por parte de utilizadores não autorizados. Este método protege a aplicação Web, bem como os seus utilizadores, de uma vasta gama de scripts e ataques entre sítios do servidor. O segundo método é a gestão de sessões do lado do servidor. O servidor prepara um script que monitoriza os padrões de início de sessão dos utilizadores. O script do lado do servidor é utilizado para monitorizar o tempo. Se o sistema detetar qualquer atividade suspeita do lado do cliente, o script do lado do servidor será ativado e solicitará aos utilizadores que passem por outro nível de verificação de autenticação. O terceiro método é um mecanismo de prevenção do ataque CSRF (Cross-Site Request Forgery). Se o utilizador visitar um sítio Web com vírus, neste momento, como o sítio Web com vírus não pode obter o valor do cookie de terceiros, não pode fazer o hash deste número aleatório, este será verificado pelo servidor e filtrado.