作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
《设计思维:整合创新、用户体验与品牌价值》是由30位行业专家共同撰写而成的,主要分三部分:为创新、品牌建设而做的设计,一种新
《一场美梦》内容简介:我在燃烧时从未想过醒来,我看着灰烬跳起舞,我看着意识变成流动的火光,我曾这样激烈而充满仪式感的存在过
泉幸甫建筑师,日本大学生产工学系教授1947年熊本县出生,1973年日本大学研究生院硕士课程修了。1975~1977年R工作室。1977年设立
《朕的圆明园》内容简介:这是一本结合典籍与历史图片,介绍雍正至咸丰五位皇帝与圆明园关系的历史书籍。他们中的雍正和道光就去世
《轻松学拼读:小学英语拼读入门教程》内容简介:本书以字母拼读体系化学习为目标,以26个字母识读和元音字母、元音字母组合、辅音
运用最新策略揭示当今最具破坏力的攻击《灰帽黑客:正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术(第3版)》在上一版的基
《岩石与彩虹》内容简介:本书系上海交通大学传记中心“现代传记文库”之三。著名学者杨正润先生在学术势头正旺之时,将大部分的精
《塔克西多公园》内容简介:阿尔弗雷德·李·卢米斯是一位英俊、才华杰出而又性情古怪的金融家。他的发家和崛起在充满赌博投机的
SQL用于在数据库中插入和提取数据,是操纵数据库中数据的一种国际标准。本书涵盖了SQL的方方面面,包括基础知识、数据库设计、数
《C++反汇编与逆向分析技术揭秘》内容简介:本书既是一本全面而系统地讲解反汇编与逆向分析技术的安全类专著,又是一部深刻揭示C++
《国事橡胶》内容简介:20世纪60年代,中国还是一个依赖橡胶进口的国家,要用20吨大米才能从国外换回1吨橡胶。橡胶是国家不可缺少的
《软件开发的201个原则》内容简介:本书汇总了软件工程原则。这些原则是关于软件工程的基本原理、规则或假设,不管所选的技术、工具
C与.NET3.0高级程序设计(特别版) 本书特色 Amazon超级畅销书,C#圣经级著作,全面涵盖C#3.0和.NET 3.0平台,包括LINQ、WPF、WC...
《世界名著大师课:俄罗斯卷》内容简介:本书是世界文学领域的翻译家、权威学者们对俄语文学史上最具有代表性的11部名著的深入解读
《格林文集:斯坦布尔列车》内容简介:在开往斯坦布尔的东方快车上,犹太商人迈亚特、政治流亡者津纳、歌舞演员科洛尔、英国记者梅
《楚辞》内容简介:本书是我国第一部浪漫主义诗歌总集,由西汉文学家刘向主编,收录了屈原、宋玉的作品以及汉代东方朔、王褒、刘向
儿童数码照片处理与设计宝典 本书特色 《儿童数码照片处理与设计宝典》编辑推荐:光盘中素材文件夹收录了24个生肖模板,24个星座模板,44套英文字体,以及25张精...
Iftheusualpatchworkofwebdevelopmenttoolsandlanguagesjustisntcuttingitforyou,youn...
《设计心理学》共有六章,第一章“设计心理学概述”,梳理了设计心理学的历史和现状,着重介绍近年来设计-理最活跃的几个领域——
本书是提高网站搜索可用性的红宝书,它将SEO和Web可用性两个不同领域的知识融会贯通,详细阐述了用户的各种搜索行为和行为背后的