作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
Excel 2007公式.函数与图表宝典-(含光盘一张) 内容简介 Excel2007是微软推出的*新电子表格处理软件,界面有了很大变化,在实用性方面有了很大提...
「我們的使命是站立在科技與人文的交叉處,並以此為起點創造嶄新的事物!」史蒂夫賈伯斯(SteveJobs)◎市面上第一本將APPLE產品
《为什么是中国》内容简介:金一南将军全新著作,一部感天动地的奋斗史诗,一代一代人铸就的中华之魂。以广阔全面的视野、一以贯之
C++编程风格 内容简介 本书描述C语言中较深层次的程序设计思想和使用方法,包含大量软件工程概念和设计模式,重点介绍大规模编程相关的内容。C++编程风格 目录 ...
Web安全设计之道-.NET代码安全.界面漏洞防范与程序优化 本书特色 黑客入侵、挂马、网页篡改……网络系统安全的种种问题令人困扰,是否有方法能彻底解决这些安全...
Bitcoinisstartingtocomeintoitsownasadigitalcurrency,buttheblockchaintechnologybe...
《动物们的生存艺术》内容简介:本书是“德浩谢尔动物与人书系”(全套7本)之一。“德浩谢尔动物与人书系”是德国家喻户晓的动物学
在线阅读本书Thelogobible,thisbookprovidesgraphicdesignerswithanindispensablereferences...
《全面深化改革与世界经济》内容简介:“世界经济是失衡的”、“世界经济需要再平衡”这样的命题是当今的普遍共识,但对于“谁应当
《中国云南与东南亚、南亚高等教育国际化研究》内容简介:本书是全面研究中国云南省与东南亚、南亚等区域高等教育国际合作与交流的
《腾讯战略法》内容简介:战略贯穿于企业发展的始终,决定着企业的发展前景。腾讯公司凭借出色的战略谋划能力,在互联网时代的风口
Thisbookprovidesandin-depthexaminationofthecoreconceptsandgeneralprinciplesofweb...
《上街》内容简介:《上街》收录了作者夏佑至近百幅摄影作品,以及众多关于社会、城市、历史、文化的小文章。这本书中有你熟悉的日
《品中国文人1》内容简介:中国历史漫长而丰富。中国很早就有记载自己民族历史的优秀传统。本书尝试着从中国历代大文人的角度来勾画
这本书中的99种发明,是矗立在人类历史进程中一座座闪耀着智慧之光的丰碑,一位先哲说过:几千年来,在人类生活中,任何帝国、任
本书从1996年乔布斯以临时首席执行官(interim-CEO,iCEO)的身份重返苹果公司开始讲起。但是,对于早期诸如苹果二代或者最初的麦
"DatabaseManagementSystems"providescomprehensiveandup-to-datecoverageofthefundam...
《穿透财报:发现企业的秘密》内容简介:这是一本关于中国上市公司财报分析的案例集。但是,它不同于一般的案例集。在这本案例集中
单片机原理及应用(第二版)普通高等教育十一五国家级规划教材 内容简介 简介本书为普通高等教育“十一五”国家级规划教材(高职高专教育)。全书共分为五章,主要内容包...
《全职妈妈指南》内容简介:目前全国至少有9400万城镇全职妈妈,这个数字还会随着二孩家庭的增多而不断变大。虽然全职妈妈对家庭贡