作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
《大数据实践之路》内容简介:《大数据实践之路:数据中台+数据分析+产品应用》共13章,汇集了7位作者(来自多个大型互联网企业)的
《超级账本HyperLedger Fabric区块链开发实战》内容简介:本书围绕区块链的业务场景,对HyperLedger Fabric区块链进行实战式讲解。
《兄弟在清华和北航的日子(第三辑)》内容简介:每一代成功人士都有自己的故事。该书记录的是20世纪80年代,一对亲兄弟求学奋斗的
《海量数据库解决方案》将整体内容分为两部分,在第1部分中以影响数据读取效率的所有要素为类别,对其各自的概念、原理、特征、应
《李国文散文》内容简介:李国文散文,无论抒写对现实人生的思考,还是关注历史上文人的生存状态,字里行间都透出真性情,具有洞明
Effective Objective C 2.0编写高质量iOS与OS X代码的52个有效方法-(英文版) 内容简介 本书不是在讲 Objective-C 语...
Dreamweaver8·Flash8·Fireworks8网站开发自学导航(含1CD) 本书特色 本书共包含20章,划分为3篇。其中:前15章为基础篇,讲解了...
《美学的散步》内容简介:本书为“中小学生阅读指导目录”丛书中的一种,按“美学的散步”“文艺的美学”“人生的美学”分三辑收入
《宋代家礼》内容简介:《宋代家礼》一书将宋代家礼作为一种集体写作规范的历史场景来观察,探讨了这一时期书写者在家礼文本中的自
《HTML5+CSS3+JavaScript从入门到项目实践(超值版)》内容简介:本书采用“基础知识→核心应用→核心技术→高级应用→行业应用→项
我也能掌握Flash编程:8.0版 内容简介 本书介绍了制作Flash特效、Flash游戏等所需要的Flash编程技巧,主要内容包括Flash编程的语法基础、事...
计算机组成原理(第2版) 本书特色 本书系统地介绍了计算机的组成及其工作原理。全书共分7章,第1章概要介绍计算机的硬件结构、工作过程及性能指标;第2章介绍数据的...
本书全面涵盖了并行软件和硬件的方方面面,深入浅出地介绍如何使用mpi(分布式内存编程)、pthreads和openmp(共享内存编程)编写
《肌肉训练实战宝典》内容简介:《肌肉训练实战宝典》是专为期望快速训练肌肉的读者所设计的入门级图书。通过专业教练的详细演示,
林桂岚在她的上一本书《设计,不安于室》中提到:落入设计圈的人都具有浪漫情怀。而在这本《挑食的设计》中她则强调被设计圈住的
本书将虚拟现实描绘为人类和图像之间的一种核心关系,论证了在新旧媒介中这种关系是如何体现的。作者以“沉浸”和“幻觉”为线索
《诗词中国(第九期)》内容简介:《诗词中国》由中华书局、中华诗词研究院共同主办,面向全社会公开出版发行。旨在“搜集当代最动
《中国城市交通服务质量指数报告(2016)》内容简介:本书主要探讨城市交通服务质量指数问题。作者构建了一系列指标,对城市交通服
MIMO和OFDM技术是B3G(LTE、LTE-A、4G)的关键物理层技术,该书详细介绍了该领域的概念和理论,并通过MATLAB程序进行仿真和验证。
《无界:数字镜像世界的到来》内容简介:当真实与虚拟叠加,未来将变成机器可读的世界。镜像世界是由耶鲁大学计算机科学家大卫·盖