作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
由杜波依斯编著的《MySQL技术内幕(第4版)》介绍了MySQL的基础知识及其有别于其他数据库系统的独特功能,包括SQL的工作原理和My
WebStandardsarethestandardtechnologyspecificationsenforcedbytheWorldWideWebConso...
《揭秘跨境电商》是一本系统性、全方位阐述跨境电商的书。全书分为四篇:第一篇介绍跨境电商中的各大平台和独立网站;第二篇从物
《田小七来啦4:家庭里的小科学》内容简介:妈妈蔡小芹买了一筐鸡蛋,里面有好蛋也有坏蛋,田小七说他会魔法,一下子就能看出哪个是
【有关家居的一期】2014年KINFOLK春季刊旨在探究“家的意义”。比如,家的理想模样,因人而异的家居布置风格以及美好的家所共享的
本书是第一本对日本计算机和通信产业的演化历史进行全面分析的著作,弗朗斯曼教授在研究上填补了这一空白,得到了各国众多知名学
《科学的极致:漫谈人工智能》内容简介:集智俱乐部是一个从事学术研究、享受科学乐趣的探索者组成的团体,倡导以平等开放的态度、
由Makerbot创始人之一BrePettis、Fab学院教授AnnaKaziunasFrance和3D打印领域的达人JayShergill所著,介绍了Make...
《LTE轻松进阶》以说故事讲原理的方式介绍LTE技术原理。内容按照从总体到细节、从原理到实践的顺序提纲挈领地介绍LTE无线侧工程师
《数字营销:6堂课教你玩转新媒体营销》内容简介:全书在参考大量国内外文献的基础上,从理论与案例两个层面系统全面地介绍了社会化
《无懈可击的Web设计(2):CSS深入应用》是一本介绍CSS应用技巧的书,主要讲解了在Web页面设计和制作过程中的各种细节的处理方法。
风格就是这个人本身-Buffon布冯Styleisthephysiognomyofthemind。风格就是心灵的脸容-ArthurSchopenhauer叔本华...
《中国式价值投资(修订版)》内容简介:2009年6月,李驰在北京见到索罗斯,提出了一个思索很久的问题:能不能既做巴菲特,又做索罗
《李小龙信札:功夫、表演和生命》内容简介:这本信札集记载了李小龙从赴美国求学到在香港逝世之间的十五年珍贵时光。在这些寄给家
《计算机科学概论(Python版)》内容简介:本书是美国哈维玛德学院“计算机科学通识”课程的配套教材,用独特的方法介绍计算机科学
人人都爱PS:中文版PHOTOSHOP CC技术教程(实例版) 本书特色 1. 配套视频讲解,手把手教您学习 本书配备了大量的同步教学视频,涵盖全书几乎所有实例...
Today,technologyisusedtoshift,swayandchangeattitudesandbehavior.Thiscreatesamazi...
《自制搜索引擎》聚焦于Google和Yahoo!等Web搜索服务幕后的搜索引擎系统,首先讲解了搜索引擎的基础知识和原理,接着以现实中的开
消费已成为中国经济主要发展动力,进一步激活消费的消费金融也上升到国家战略,蕴含70万亿蓝海市场,一大批银行、证券、基金、保
《国际平面设计基础教程:GRIDS网格设计》的目的是向读者介绍平面设计中网格的基本运用原则,就像当代设计师们所实践的那样。虽然