一本防范AJAX安全漏洞的實用指南。如今,越來越多的網站都被改寫成AJAX應用程序,甚至傳統的桌面軟件也通過AJAX,迅速轉向了Web領域。但是在這個過程中,人們通常都沒有考慮到安全的問題。如果不恰當地設計、編寫了AJAX應用程序,那么它們會比傳統桌面程序存在更多的安全漏洞。AJAX開發(fā)人員無時無刻都希望有一本指南,能夠指導他們如何來保護自己的應用程序——他們終于等到了這一天?!禔JAX安全技術》—書,系統地分析了當今最危險的AJAX漏洞用現實中的代碼闡述了大量關鍵性的安全理念,并對實際中的案例,例如MySpace的Samy蠕蟲病毒,進行了詳盡分析。更重要的是,不管你使用何種主流的Web編程語言和環(huán)境,例如.NET、Java或PHP,本書都給出了許多具體、前沿的建議。通過本書你將了解到以下幾點:如何剛氐AJAX特有的安全風險,包}舌過度細分的Web服務、應用程序控制流程篡改以及對程序邏輯的操控。 如何預防針對AJAX的攻擊手段,包括JavaScript劫持、持久化存儲竊取以及對mashup程序的滲透。 如何避免基于XSS和SQL注入的攻擊,包括由AJAX衍生出來的SQL注入攻擊(只需要兩次請求就可以暴露整個后臺數據庫)。 如何使用Google Gears和Doj0開發(fā)安全的離線AJAX應用程序。 如何發(fā)現Prototype、DWR及ASRNET AJAX等AJAX框架中的安全問題以及我們自己仍需實現哪些功能。 如何更安全地編寫AJAX代碼,如何確定并修改已有代碼中的安全缺陷。不管是編寫或者維護AJAX應用程序的開發(fā)人員、架構師,還是打算或正在設計新AJAX程序的項目經理,以及包括QA和滲透測試人員在內的所有軟件安全人士,(AJAX安全技術》—書都是必不可少的。