作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
朱宏微软(中国)用户体验布道师新浪微博@MLikeasong负责大中华地区微软设计风格的普及、设计团体交流合作、基于Windows8和Windo
《雷卡纳蒂语言哲学思想研究》内容简介:“当代西方语言哲学翻译与研究”拟包括2016年国家社科基金项目成果:四部译著和一本专著,
《用图表说话》内容简介:数据视觉化,一种新的商业语言,一项职场人士必备的技能。优秀的可视化图表在传达信息方面比任何其他形式
《城市社会学评论·第一辑》内容简介:《城市社会学评论》是以当代中国和世界城市问题为研究对象,面向国内外学术界的社会科学类中
本书是“当代最了不起的科学家作家”卡斯蒂讲述仿真学的力作。作为正在引发科学革命的计算机仿真,不是基于直接观察实验,而是基
《零基础入门学习C语言:带你学C带你飞(微课视频版)》内容简介:《零基础入门学习C语言——带你学C带你飞(微课视频版)》提倡“
《库克群岛》内容简介:库克群岛位于南太平洋的波利尼西亚群岛,由15个岛屿组成,是新西兰的自由联系国,被誉为“南太平洋的果园”
《Web安全防护指南(基础篇)》内容简介:Web安全与防护技术是当前安全界关注的热点,本书尝试针对各类漏洞的攻防技术进行体系化整
《世纪江村》内容简介:本书用纪实文学的笔法,聚焦大变局中的江苏吴江开弦弓村(即费孝通《江村经济》中的江村),以费达生、费孝
内容简介:本书讲的不是你写的代码,而是你赖以生存的密码。软件开发行业的从业人员成千上万,你如何保证自己出色地完成自己的工
《新旧之间》内容简介:本书以《樊山政书》所反映的清末法制变革中樊增祥任藩、臬两司的司法公文为研究对象,围绕转型时期的“变”
《XilinxFPGA开发实用教程》系统讲述了XilinxFPGA的开发知识,包括FPGA开发简介、VerilogHDL语言基础、基于Xilinx芯片的HDL语...
"DatabaseManagementSystems"providescomprehensiveandup-to-datecoverageofthefundam...
《日语教师课堂教学与自我发展研究》内容简介:日语教育是指,面向非日语母语者的日语教育。日语教育将日语视为交流的手段。日本日
《他们这样旅行》内容简介:两大家族,三代人,横跨70年,11场纵横交错的人生旅行。深夜的大马士革路上,年轻女人和未婚夫的车被两
《你是锦瑟 我为流年》内容简介:锲而不舍地流浪,乐此不疲地拾荒。2019全新升级,畅销书作者白落梅温情讲述三毛传奇一生! 她是撒
机器人简史 本书特色 本书从早期机器人说起,讲述了近代机器人的发展历程,介绍了现代机器人的发展情况,描绘了未来机器人的发展图景,并简要概括了世界各主要国家发展机...
《优势成长》内容简介:这是一本帮你锁定并提升个人核心竞争力的实用类的图书。活着的每一天,都是为了超越昨天的自己。给努力多一
新电脑课堂OFFICE2007办公应用基础与提高附光盘 目录 第1章 Office 2007的组成与安装第2章 Word的基本操作第3章 Word排版技术第4章...
《进化:顶级企业家自述40年成长心法》内容简介:改革开放是是一次觉醒与长征,是中国近代史的里程碑。一个国家在四十年中风雨前行