作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
《自得其乐 随遇而安(汪曾祺经典散文)》内容简介:文坛上最可爱的老头儿莫过于汪曾祺,他给读者带来温暖、快乐和不凡的趣味。时至
《紫图经典文库:三岛由纪夫·晓寺》内容简介:在《丰饶之海》四部曲中,《晓寺》是一部并不像小说的小说。它以轮回转世的观察者本
《英语专业四级考试培训教程(写作)》内容简介:本书是一本操练手册(workbook),是一本从始至终需要诸位拿着一支笔去练习的书。
《创意@东京》从建筑师安藤忠雄的上野国际儿童图书馆与东京大学情报中心到任天堂的感性工学,让我们看到日本设计师对于感性工学的
《全国会计从业资格考试标准化教材(大纲解析版):财经法规与会计职业道德》内容简介:全国会计从业资格考试标准化教材(大纲解析
文本挖掘技术及其应用 本书特色 《文本挖掘技术及其应用》包括四个部分。**部分包括两章,介绍常用文本挖掘技术,总结基本流程。第二部分共五章,在r软件上...
《数据化运营速成手册》内容简介:《数据化运营速成手册》用于提升互联网公司员工的数据应用能力,即数据化运营能力。首先,从最常
《要怎么收获,先那么栽》内容简介:以自己的努力定义自己的人生,不要让未来的你讨厌现在的自己;没拼过的青春不值一提,坚持梦想
五笔字型速查速学宝典-双色版-(含指法训练卡) 本书特色 《五笔字型速查速学宝典(双色版)》:新华字典的查询方式部首检字配有86版编码兼顾86/98版编码与拆分...
《走向大洋:前苏联冷战时期远洋水面作战舰艇》内容简介:前苏联远洋水面舰艇发展道路曲折而坎坷,但是在此过程中,一个陆权国家走
《Linux人工智能开发实例》内容简介:本书是一本介绍Linux知识和应用技术的书籍,包含嵌入式Linux系统概述和6个典型案例:音频分析
《大学生心理健康朋辈互助(大学生心理自助丛书)》内容简介:本书梳理了国外大学生朋辈心理互助的基本话题,并对我国大学生心理互
Ruby for Rails-(中文版) 本书特色 本书是一部专门为Rails实践而写的经典Ruby著作,由四部分组成,共17章。**部分讲述Ruby和Rail...
《西方哲学精神》内容简介:作者在分析、评价从古代到近代西方哲学史上著名的人物和流派的理论、观点的基础上,由中西比较的视点出
《JavaJDK6学习笔记》是作者良葛格本人近几年来学习Java的心得笔记,结构按照作者的学习脉络依次展开,从什么是Java、如何配置Ja
ThisinstructorsmanualandreadersguideaccompaniesthesecondeditionofStructureandInt...
《桃花扇》内容简介:本书写明末复社名士侯方域与秦淮名妓李香君相恋,阉党余孽阮大铖企图笼络侯方域,因李香君的反对而没能得逞,
数据结构(C语言描述)学习指导与习题解答 本书特色 本书既可与《数据结构 (C语言描述)》一书配套使用,也可与其他C语言描述的数据结构教材配套使用,还可作为考研...
《移动互联网时代的新媒体概论》内容简介:经过多年的发展,基于互联网的新媒体从形式到内容,从功能到技术都发生了深刻的变化。在
《我看电商2》内容简介:《我看电商2》是行业畅销书《我看电商》的续集。《我看电商》自出版以来,连续印刷14 次,受到业界人士和广