作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
MATLAB图像处理实例详解 本书特色 本书全面、系统地介绍了matlab在数字图像处理中的各种技术及应用。本书对图像处理的基础概念做了必要交代,重点给出了ma...
Overalmostthreedecades,thefieldofhuman-computerinteraction(HCI)hasproducedaricha...
《纳兰词集》内容简介:清代词坛中兴,名家辈出,其中以纳兰性德最引人注目,国学大师王国维赞其“北宋以来,一人而已”。纳兰词以
《觅我游踪:汪曾祺记游》内容简介:本书精选作者多地的行旅、记游散文四十余篇,并配以汪曾祺亲绘插图十余幅,以记游为线索,立体
Inthisbook,notedwebdeveloperandlongtimeWaSPmemberJohnAllsopteachesallyouneedtokn...
人工智能与未来社会发展 内容简介 《人工智能与未来社会发展》一书不仅有对人工智能研究的高度凝练与汇总,以及对人工智能前沿发展的探讨,还用大量篇幅着重阐释了人工智...
分批优化调试及差分进化算法 本书特色 本书考虑实际生产系统中存在的订单批量性,介绍差分进化算法在分批优化调度问题中的应用,系统介绍基于差分进化算法的并行机、流水...
本书面向的读者是那些希望掌握运用UML进行软件开发的关键技能和技巧的学生和开发者。读者将学习使用适当的UML模型、过程、技术和
MATLAB工程应用仿真 本书特色 张德丰、杨文茵编著的《MATLAB工程应用仿真》介绍了MATLAB高级应用技术。全书共分9章,各章中的主要内容如下:第1章简...
學會大師的穿搭品味原來服裝設計師,這樣想、這樣看時尚業入行know-how,不去紐約,就能學到美國服裝產業的潛規則、真技術看完本
罗刚君编著的《ExcelVBA程序开发自学宝典(第2版)》是VBA入门的经典教材,对VBA的基础理论、语法规则、代码优化、编写思路、开发
中国互联网治理问题研究 本书特色 《中国互联网治理问题研究》:国际互联网治理的启示·中国互联网治理综述·网络文化环境治理·未成年人网络权益保护·虚拟社区管理·网...
《生活之美》内容简介:《生活之美》中国社会科学院研究员、知名美学专家刘悦笛对中国生活美学的赏析解读。“生活美学”中蕴含着华
DiscoverallthesecurityrisksandexploitsthatcanthreateniOS-basedmobiledevicesiOSis...
《人工神经网络与微粒群优化》介绍了几类常用的和基本的人工神经网络模型,即感知机、前馈型、反馈型、随机神经网络,还介绍了比
这是一本版式设计参考书,其中的“经典”二字不仅是所涉及图书年代久远,冠之名为字面上的经典,而且还因其在设计界广为人知、包
《冬韵奥林匹克》内容简介:本书从艺术欣赏角度介绍了冬奥会的历史和风采,展示冬奥文化的魅力,介绍了北京申请冬奥会举办权的历程
本书通过实例的方式介绍了Macromedia公司的DreamweaverMX2004的使用方法和技巧。全书由14章组成,第1章和第2章介绍了软件的应用领
本书收集了作者在试验心理学这一研究领域发表过的五篇最著名的论文以及其他若干论文。每篇旧论文后面都有作者的后记,回顾该文发
本书主要介绍了时装设计师应该掌握的服装工艺知识技能,内容包括成本意识、材料利用、样衣裁剪、粘合衬工艺原理、缝制工艺原理、