作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
《邓小平实录1:1904—1945》内容简介:本书由中央文献研究室专家倾力创作,在体例上按时间顺序编排,共分四卷十编,每一编又分为历
250陶瓷创意设计秘籍,ISBN:9787102051017,作者:(英)阿特金著,杨志译作者简介 贾克奎·阿特金(JacquiAtkin)是一位职业陶艺
Access数据库管理软件是一套集数据管理、程序开发功能于一体的高级办公软件,是特别适合普通办公人员进行日常工作的有力助手。本
Java 编程思想(英文版.第3版)附光盘 本书特色 本书赢得了全球程序员的广泛赞誉,即使是*晦涩的概念,在Bruce Eckel的文字亲和力和小而直接的编程示...
《JavaWeb开发之道》是一本集编程感悟、技巧、陷阱、谬误、算法和方案为一体的编程书籍,旨在引导读者如何学习编程,帮助读者丰富
《基于Arduino的趣味电子制作》向具有个性的电子爱好者提供了30个基于Arduin0板的计算机控制小项目,内容涉及发光二极管指示、传
你是否好奇那些艺术家们的脑子里都想些什么?《手绘的创意日志》的作者珍妮弗·纽带领读者开始一场精神旅程,进入日志作者的个人
《绿色经济发展与政策研究文集》内容简介:本书讨论了绿色增长监测指标体系的构建、家庭消费支出变化与二氧化碳排放量之间的关系,
《从“异域”到“旧疆”》内容简介:中国长期维持着大一统体制,是人类文明史上的独特现象,也是中国史研究的根本问题之一。本书考
《经济法》内容简介:本书以最新版全国会计专业技术资格统一考试大纲为依据,面向“经济法”科目,通过大量真题的分析与研究,引导
《Vue.js应用测试》内容简介:Vue.js创始人尤雨溪(Evan You)鼎力推荐!Vue官方测试工具作者亲笔撰写。本书是一本为Vue应用程序开
《中国古典舞术语词典》内容简介:《中国古典舞术语词典》为“舞蹈普及教育丛书”系列之一,其内容有71个歌舞组合,涵盖了民间舞、
jQuery全面提速 本书特色 结合实例详细讲解jquery1.4.2核心库通过jquery遍历dom元素和处理文档通过jquery处理事件和添加动画效果通过j...
.这几年,我们一直在喊“转型”,也有很多人给出了很多“经营新方向”,应该说见仁见智,但有一点需要说明,不应把转型想得、说得
《Photoshop智能手机APP界面设计》讲解三大智能手机(Android、iOS和WindowsPhone)APP用户界面(UI)的设计思路和制作过程。全书
jQueryUI1.6:TheUserInterfaceLibraryforjQuery,writtenbyDanWellman,isabookthatcont...
科技译名统一工作是指为减少、消除科技译名混乱的现象,给科技术语定出规范的中文译名,并推而广之的工作。本书对民国时期科技译
《许倬云说历史:现代文明的成坏》内容简介:★一部气势恢宏、雅俗共赏的大历史,一本剖析西方文明的大师之作 ★《大国霸业的兴废》
《Flutter实战指南》内容简介:本书针对零基础的读者,循序渐进地讲解如何通过Flutter构建一个完整的、跨平台的App,让读者通过边学
《人力资源规划从入门到精通》内容简介:本书从企业战略目标导入,从市场业务计划、营销能力、财务预算、生产组织方式等方面来构建