本书基于Servlet 4.0/Java SE 15,对代码进行了重新审查与更新,涵盖Java15~17的文本块、模式比对、record/ sealed等新特性,并介绍OWASP TOP 10、CWE、CVE,讨论注入攻击、会话安全、密码管理、Java EE安全机制、 CSRF等Web安全概念。书中还添加了关于Spring的内容,包含Spring DI/AOP、Spring MVC等,以及Spring Boot快速开发方案的使用,涵盖中文处理、图片验证、自动登录、验证过滤器、压缩处理、在线资料管理、邮件发送等领域的案例。