本书是一本为专业人士提供预防Ajax安全漏洞一手实践的入门指导书。众所周知,Ajax具备变革互联网的潜力,但危险的新安全威胁同样随之而来。本书揭示Ajax框架与生俱来的安全弱点密集区域,为开发人员创造安全应用提供指导。每一章由一个Ajax安全谬误开始,随后即将其揭穿。通读本书你将看到很多用于阐述关键知识点的真实Ajax安全漏洞案例。在书中还讲到保护Ajax应用的特殊方法,包括每种主要Web编程语言(.NET、Java和PHP)及流行新语言Ruby on Rails。
图书 | AJAX安全技术 |
内容 | 编辑推荐 本书是一本为专业人士提供预防Ajax安全漏洞一手实践的入门指导书。众所周知,Ajax具备变革互联网的潜力,但危险的新安全威胁同样随之而来。本书揭示Ajax框架与生俱来的安全弱点密集区域,为开发人员创造安全应用提供指导。每一章由一个Ajax安全谬误开始,随后即将其揭穿。通读本书你将看到很多用于阐述关键知识点的真实Ajax安全漏洞案例。在书中还讲到保护Ajax应用的特殊方法,包括每种主要Web编程语言(.NET、Java和PHP)及流行新语言Ruby on Rails。 内容推荐 如今,越来越多的网站都被改写成AJAX应用程序,甚至传统的桌面软件也通过AJAX,迅速转向了Web领域。但是在这个过程中,人们通常都没有考虑到安全的问题。如果不恰当地设计、编写了AJAX应用程序,那么它们会比传统桌面程序存在更多的安全漏洞。AJAX开发人员无时无刻都希望有一本指南,能够指导他们如何来保护自己的应用程序——他们终于等到了这一天。 《AJAX安全技术》一书,系统地分析了当今最危险的AJAX漏洞用现实中的代码阐述了大量关键性的安全理念,并对实际中的案例,例如MySpace的Samy蠕虫病毒,进行了详尽分析。更重要的是,不管你使用何种主流的Web编程语言和环境,例如.NET、.Java或PHP,本书都给出了许多具体、前沿的建议。通过本书,你将了解到以下几点: ·如何降低AJAX特有的安全风险,包括过度细分的Web服务、 应用程序控制流程篡改,以及对程序逻辑的操控。 ·如何预防针对AJAX的攻击手段,包括JavaScript劫持、持久化存储窃取,以及对mashup程序的渗透。 如何避免基于XSS和SQL注入的攻击,包括由AJAX衍生出来的SQL注入攻击(只需要两次请求就可以暴露整个后台数据库)。 ·如何使用Google Gears和Dojo开发安全的离线AJAX应用程序。 ·如何发现Prototype、DWR及ASRNET AJAX等AJAX框架中的安全问题以及我们自己仍需实现哪些功能。 ·如何更安全地编写AJAX代码,如何确定并修改已有代码中的安全缺陷。 不管是编写或者维护AJAX应用程序的开发人员、架构师,还是打算或正在设计新AJAX程序的项目经理,以及包括QA和渗透测试人员在内的所有软件安全人士,《AJAX安全技术》—书都是必不可少的。 目录
第1章 AJAX安全介绍 第2章 劫持 第3章 Web攻击 第4章 AJAX攻击层面 第5章 AJAX代码的复杂性 第6章 AJAX应用程序的透明度 第7章 劫持AJAX应用程序 第8章 攻击客户端存储 第9章 离线AJAX应用程序 第10章 请求来源问题 第11章 Web Mashup和聚合程序 第12章 攻击表现层 第13章 JavaScript蠕虫 第14章 测试AJAX应用程序 第15章 AJAX框架分析 附录A Samy蠕虫源代码 附录B Yamanner蠕虫源代码 |
标签 | |
缩略图 | ![]() |
书名 | AJAX安全技术 |
副书名 | |
原作名 | |
作者 | (美)霍夫曼//苏里沃 |
译者 | 张若飞//王铮 |
编者 | |
绘者 | |
出版社 | 电子工业出版社 |
商品编码(ISBN) | 9787121079306 |
开本 | 16开 |
页数 | 403 |
版次 | 1 |
装订 | 平装 |
字数 | 691 |
出版时间 | 2009-01-01 |
首版时间 | 2009-01-01 |
印刷时间 | 2009-01-01 |
正文语种 | 汉 |
读者对象 | 青年(14-20岁),普通成人 |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | 教育考试-考试-计算机类 |
图书小类 | |
重量 | 0.628 |
CIP核字 | |
中图分类号 | TP393.09 |
丛书名 | |
印张 | 26.5 |
印次 | 1 |
出版地 | 北京 |
长 | 230 |
宽 | 169 |
高 | 23 |
整理 | |
媒质 | 图书 |
用纸 | 普通纸 |
是否注音 | 否 |
影印版本 | 原版 |
出版商国别 | CN |
是否套装 | 单册 |
著作权合同登记号 | 图字01-2008-5667 |
版权提供者 | 培生教育出版亚洲有限公司 |
定价 | |
印数 | 4000 |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。