首页  软件  游戏  图书  电影  电视剧

请输入您要查询的图书:

 

图书 AJAX安全技术
内容
编辑推荐

本书是一本为专业人士提供预防Ajax安全漏洞一手实践的入门指导书。众所周知,Ajax具备变革互联网的潜力,但危险的新安全威胁同样随之而来。本书揭示Ajax框架与生俱来的安全弱点密集区域,为开发人员创造安全应用提供指导。每一章由一个Ajax安全谬误开始,随后即将其揭穿。通读本书你将看到很多用于阐述关键知识点的真实Ajax安全漏洞案例。在书中还讲到保护Ajax应用的特殊方法,包括每种主要Web编程语言(.NET、Java和PHP)及流行新语言Ruby on Rails。

内容推荐

如今,越来越多的网站都被改写成AJAX应用程序,甚至传统的桌面软件也通过AJAX,迅速转向了Web领域。但是在这个过程中,人们通常都没有考虑到安全的问题。如果不恰当地设计、编写了AJAX应用程序,那么它们会比传统桌面程序存在更多的安全漏洞。AJAX开发人员无时无刻都希望有一本指南,能够指导他们如何来保护自己的应用程序——他们终于等到了这一天。

《AJAX安全技术》一书,系统地分析了当今最危险的AJAX漏洞用现实中的代码阐述了大量关键性的安全理念,并对实际中的案例,例如MySpace的Samy蠕虫病毒,进行了详尽分析。更重要的是,不管你使用何种主流的Web编程语言和环境,例如.NET、.Java或PHP,本书都给出了许多具体、前沿的建议。通过本书,你将了解到以下几点:

·如何降低AJAX特有的安全风险,包括过度细分的Web服务、 应用程序控制流程篡改,以及对程序逻辑的操控。

·如何预防针对AJAX的攻击手段,包括JavaScript劫持、持久化存储窃取,以及对mashup程序的渗透。

如何避免基于XSS和SQL注入的攻击,包括由AJAX衍生出来的SQL注入攻击(只需要两次请求就可以暴露整个后台数据库)。

·如何使用Google Gears和Dojo开发安全的离线AJAX应用程序。

·如何发现Prototype、DWR及ASRNET AJAX等AJAX框架中的安全问题以及我们自己仍需实现哪些功能。

·如何更安全地编写AJAX代码,如何确定并修改已有代码中的安全缺陷。

不管是编写或者维护AJAX应用程序的开发人员、架构师,还是打算或正在设计新AJAX程序的项目经理,以及包括QA和渗透测试人员在内的所有软件安全人士,《AJAX安全技术》—书都是必不可少的。

目录

 

第1章 AJAX安全介绍

第2章 劫持

第3章 Web攻击

第4章 AJAX攻击层面

第5章 AJAX代码的复杂性

第6章 AJAX应用程序的透明度

第7章 劫持AJAX应用程序

第8章 攻击客户端存储

第9章 离线AJAX应用程序

第10章 请求来源问题

第11章 Web Mashup和聚合程序

第12章 攻击表现层

第13章 JavaScript蠕虫

第14章 测试AJAX应用程序

第15章 AJAX框架分析

附录A Samy蠕虫源代码

附录B Yamanner蠕虫源代码

标签
缩略图
书名 AJAX安全技术
副书名
原作名
作者 (美)霍夫曼//苏里沃
译者 张若飞//王铮
编者
绘者
出版社 电子工业出版社
商品编码(ISBN) 9787121079306
开本 16开
页数 403
版次 1
装订 平装
字数 691
出版时间 2009-01-01
首版时间 2009-01-01
印刷时间 2009-01-01
正文语种
读者对象 青年(14-20岁),普通成人
适用范围
发行范围 公开发行
发行模式 实体书
首发网站
连载网址
图书大类 教育考试-考试-计算机类
图书小类
重量 0.628
CIP核字
中图分类号 TP393.09
丛书名
印张 26.5
印次 1
出版地 北京
230
169
23
整理
媒质 图书
用纸 普通纸
是否注音
影印版本 原版
出版商国别 CN
是否套装 单册
著作权合同登记号 图字01-2008-5667
版权提供者 培生教育出版亚洲有限公司
定价
印数 4000
出品方
作品荣誉
主角
配角
其他角色
一句话简介
立意
作品视角
所属系列
文章进度
内容简介
作者简介
目录
文摘
安全警示 适度休息有益身心健康,请勿长期沉迷于阅读小说。
随便看

 

兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。

 

Copyright © 2004-2025 xlantai.com All Rights Reserved
更新时间:2025/5/13 12:13:00