作者:[美] Billy Hoffman
出版社:Addison-Wesley Professional publisher
出版年:2007
评分:0.0
ISBN:9780321491930
所属分类:网络科技
The Hands-On, Practical Guide to Preventing Ajax-Related Security Vulnerabilities More and more Web sites are being rewritten as Ajax applications; even traditional desktop software is rapidly moving to the Web via Ajax. But, all too often, this transition is being made with reckless disregard for security. If Ajax applications aren’t designed and coded properly, they can be susceptible to far more dangerous security vulnerabilities than conventional Web or desktop software. Ajax developers desperately need guidance on securing their applications: knowledge that’s been virtually impossible to find, until now . Ajax Security systematically debunks today’s most dangerous myths about Ajax security, illustrating key points with detailed case studies of actual exploited Ajax vulnerabilities, ranging from MySpace’s Samy worm to MacWorld’s conference code validator. Even more important, it delivers specific, up-to-the-minute recommendations for securing Ajax applications in each major Web programming language and environment, including .NET, Java, PHP, and even Ruby on Rails. You’ll learn how to: · Mitigate unique risks associated with Ajax, including overly granular Web services, application control flow tampering, and manipulation of program logic · Write new Ajax code more safely—and identify and fix flaws in existing code · Prevent emerging Ajax-specific attacks, including JavaScript hijacking and persistent storage theft · Avoid attacks based on XSS and SQL Injection—including a dangerous SQL Injection variant that can extract an entire backend database with just two requests · Leverage security built into Ajax frameworks like Prototype, Dojo, and ASP.NET AJAX Extensions—and recognize what you still must implement on your own · Create more secure “mashup” applications Ajax Security will be an indispensable resource for developers coding or maintaining Ajax applications; architects and development managers planning or designing new Ajax software, and all software security professionals, from QA specialists to penetration testers.
《Scala编程(第3版)》内容简介:本书由直接参与Scala开发的一线人员编写,因而对原理的解读和应用的把握更加值得信赖。本书面向具
Usabilitytestinganduserexperienceresearchtypicallytakeplaceinacontrolledlabwiths...
Thisbookisdesignedinmakingstatisticians,researchers,andprogrammersawareoftheawes...
禅是一种生活态度和生活方式。程序员是一份特别辛苦的职业,也是一个承受各种压力的群体。在物欲横流的今天,禅对于程序员有着特
《唤醒孩子的内在成长》内容简介:本书是樊登读书育⼉系列第⼆册。要想在⼀个领域得⼼应⼿,底层认知⾮常重要。育⼉的底层认知便是
《江苏风俗史》内容简介:本书是“江苏文脉整理与研究工程”研究成果,由南京大学博士生导师马俊亚教授完成。作者按时间顺序,对江
【本书目录】Introduction7WhyVintage?THeClothes14Greatvintagepieceswornbywomenlikeyou.E...
《炉边诗话》内容简介:本作品是作者写于上世纪80年代的一部解读古诗的集子,写在冬天,室内有一只取暖的炉子,故为此名。颇有于炉
APDL参数化有限元分析技术及其应用实例 本书特色 本书主要适合于已掌握基本操作的ANSYS初级用户和部分中、高级用户,是一本学习APDL的技术资料,也是灵活掌...
C语言参悟之旅 本书特色 全书共分11章,系统详尽地介绍了c语言程序设计的基本方法,主要包括程序设计与c语言概述,数据及数据类型,运算符、表达式和语句,流程控制...
Thisfast-movingguideintroduceswebapplicationdevelopmentwithHaskellandYesod,apote...
本书针对空间花艺设计的市场流行趋势,分别就花艺设计概论、花材的选择与运用、花艺空间设计等内容进行了阐述,试图对当今流行的
《PPT多媒体课件制作从新手到高手》内容简介:本书详细介绍了使用PowerPoint设计和制作幻灯片与教学课件的方法和技巧,以及在实际中
《月背征途》内容简介:嫦娥五号凯旋!中国探月工程官方记录人类首次登陆月球背面全过程!致敬中国航天!官方近百张高清月背照片首
《PHP+MySQL程序设计实例讲座》以深入浅出的讲解引导您熟悉PHP的语法,针对文件访问、GD绘图与图片处理、表单、Cookie、Session、
《日志管理与分析(第2版)》内容简介:本书基于主流日志管理与分析系统的设计理念,完善、透彻地对日志分析各流程模块的原理与实现
《商务语言学》内容简介:本书是“当代商务英语学科建设系列”之一,主要探讨商务语言学的基本概念、商务语言学的产生背景和理据、
《战时国民政府行政机构改革(1937~1945)》内容简介:本书旨在考察抗战时期国民政府实施行政机构改革的全过程,分析国民政府为实
《我的财富自由手册》内容简介:本书是一本写给年轻女性的个人理财类指导书,书中既有对个人理财的基本原则的介绍,又有对各种投资
R图形化数据分析 本书特色 本书介绍如何使用图形化的方法来分析和理解复杂的数据,该方法突出数据中重要的关联和分布趋势,并使用尽可能简单的视觉元素来呈现尽可能丰富...