作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
Lookingforareliablewaytolearnhowtoprogramonyourown,withoutbeingoverwhelmedbyconf...
社会网络分析方法在图书情报领域的应用研究 本书特色 目前,图书情报领域应用社会网络分析法的研究论著不断增加,已成为国内社会网络分析应用*重要的研究领域?本书通过...
《Python计算机视觉编程》内容简介:《python计算机视觉编程》是计算机视觉编程的权威实践指南,依赖python语言讲解了基础理论与算
《RocketMQ技术内幕:RocketMQ架构设计与实现原理》内容简介:本书由RocketMQ社区早期的布道者和技术专家撰写,Apache RocketMQ创...
计算机图形学 内容简介 本书主要讲述计算机图形学的有关原理、软硬件环境、几何建模和图形处理的基本方法。介绍了计算机图形学的基本概念、发展和应用,计算机图形系统的...
《现代化语境下的民众教育与社会改造:1928-1937年北平地区民众教育馆研究》内容简介:近代社会教育是在现代化语境下兴起的救国思想
《高端品牌是如何炼成的》内容简介:本书从六大视角解析高端品牌的底层逻辑。梦想法则和匠心法则,是塑造极具价值品牌产品的关键;
《巡天记》内容简介:1965年9月,在一条神秘的军用铁路线的列车上,来自同一班级的10大学毕业生,一起奔向大漠深处的神秘之地。几年
本书通过大量的实际开发应用实例阐述Python语言的基础知识,介绍如何使用计算机进行问题求解、结构化编程以及面向对象编程。本书
《传承:一种关系及其隐秘动力》内容简介:传承的N个实用指南:无论你是传承精神,传承财富,还是家风,你都需要这样一本书。它会告
《中国神话密码》内容简介:本书通过五个方面梳理中国神话体系:《山海经》探秘、上古时代的神界领袖、日常生活中的诸神、动植物与
《红楼梦的文化分析》内容简介:本书以现代人文思想为视角,从小说的创作过程、叙述方式、人物形象与红学演变等方面,探索小说的文
一个优秀的网站,通常具备丰富的内容、美观的界面效果和独特的风格,并在这几个方面能够实现和谐的统一。在多姿多彩的互联网世界
《你听懂了没有》内容简介:“妙境只在自己意念的一转换间,人生的陷阱转眼就成为人生的福地。”——戴建业 这本随笔集精选戴教授的
本报告是中国科学院发布的年度系列报告《科学发展报告》的第十七本,旨在综述2013年度世界科学前沿进展,展望重要科学领域发展趋
《我的大学》内容简介:《童年》《在人间》《我的大学》是高尔基的自传体长篇小说三部曲,以其童年、少年和青年为素材,描写了俄国
《华为战略解码》内容简介:华为的成功首先是战略管理的成功。完善的战略管理体系不仅让华为在全球商业竞争中脱颖而出,也为国内其
《实用推荐系统》内容简介:本书要构建一个实用的“智能”推荐系统,不仅需要有好的算法,还需要了解接收推荐的用户。本书分为两部
《有效需求分析》内容简介:本书首先借助生活中的隐喻故事帮助读者建立“问题级需求”思考意识;接着通过一个需求变更处理实例阐释
《百年雀巢》将带领读者纵览雀巢的百年风雨历史,从它的产品、创新、品牌、管理、文化五大方面揭秘了全球食品工业巨人长盛不衰的