作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
《Python入门经典:以解决计算问题为导向的Python编程实践》是一本系统而科学的Python入门教程,美国密歇根州立大学等多所美国知名
《古风绘伊人醉》内容简介:艳丽的色彩,柔美的笔触,易学、易掌握的使用方法,这就是色铅笔的特点。用它来绘制或娇俏、或哀愁、或
Withmorethan67%ofwebserversrunningApache,itisbyfarthemostwidelyusedwebserverplat...
《战略执行力》内容简介:三分战略,七分执行。无论组织决策有多好、思路如何清晰,如果不能付诸实践,不执行到位,一切都会成为纸
《小公司财税管控全案》内容简介:本书结合企业财税政策,通过系统的财税管理与控制方案让企业尤其是中小企业财务管理摆脱无顶层设
《李叔同的佛心禅韵:花雨满天悟禅机(新版)》内容简介:无尽奇珍供世眼,一轮圆月耀天心。大师以书画名家而为出世高僧,复以翰墨
《GMAT词汇帝国》内容简介:《GMAT词汇帝国》共分为三部分:第一部分是必考词汇精析,共有33个list;第二部分是常考词汇列表;附录
《物联网的机遇与利用》内容简介:物联网,也被称为继计算机、互联网之后世界信息产业发展的第三次浪潮。物联网是云、管、端一体化
《华杉讲透《论语》:修订版(全2册)》内容简介:华杉先生精研《论语》30多年,综合了朱熹、王阳明、张居正等先贤的经典阐释,用4
《我爱画画(Q版人物篇)》内容简介:本书共八章,包括Q版人物的基本绘制技法、人体比例与透视、美型Q版人物、中国风Q版人物、欧式
《微聊环保》内容简介:媒体是敌人?是对手?是非敌非友?还是合作伙伴?“从来不接受采访,不和媒体打交道”是一种荣耀吗?敏感问
《JavaScript框架设计》内容简介:本书是一本全面讲解JavaScript框架设计的图书,详细地讲解了设计框架需要具备的知识,主要包括的
《觅我游踪:汪曾祺记游》内容简介:本书精选作者多地的行旅、记游散文四十余篇,并配以汪曾祺亲绘插图十余幅,以记游为线索,立体
本书从不同的视角介绍了Node内在的特点和结构。由首章Node介绍为索引,涉及Node的各个方面,主要内容包含模块机制的揭示、异步I/
《教育3.0》内容简介:科技的发展、时代的巨变给当下的教育行业带来了巨大的挑战,工业时代的教育方式早已过 时,未来的教育如何发
《与50位网站主编面对面》内容简介:《与50位网站主编面对面》的内容来自于国内第一网络编辑社区Bianews的“网编训练营”公益培训项
本书为知名互联网公司(明道)从市场的观察、产品的理念和自己的实践中开发的管理进步课程《高绩效团队的三个秘密》,概括了长期
本书是关于ML程序设计的经典教材,详细介绍如何使用ML语言进行程序设计,并讲解函数式程序设计的基本原理。书中含有大量例子,涵
《使用GitOps实现Kubernetes的持续部署:模式、流程及工具》内容简介:本书提供了通过GitOps使用Kubernetes的实用教程,内容涵盖Gi
《Spring Cloud 开发实战》内容简介:本书是一本Spring Cloud开发的入门级教程图书,也是一本着重于动手实战的编程指导书。随着这两