一本防範AJAX安全漏洞的實用指南。
如今,越來越多的網站都被改寫成AJAX應用程序,甚至傳統的桌面軟件也通過AJAX,迅速轉向了Web領域。但是在這個過程中,人們通常都沒有考慮到安全的問題。如果不恰當地設計、編寫了AJAX應用程序,那麼它們會比傳統桌面程序存在更多的安全漏洞。AJAX開發人員無時無刻都希望有一本指南,能夠指導他們如何來保護自己的應用程序——他們終于等到了這一天。
《AJAX安全技術》—書,系統地分析了當今最危險的AJAX漏洞用現實中的代碼闡述了大量關鍵性的安全理念,並對實際中的案例,例如MySpace的Samy蠕蟲病毒,進行了詳盡分析。更重要的是,不管你使用何種主流的Web編程語言和環境,例如
NET、Java或PHP,本書都給出了許多具體、前沿的建議。通過本書你將了解到以下幾點︰
如何剛氐AJAX特有的安全風險,包}舌過度細分的Web服務、應用程序控制流程篡改以及對程序邏輯的操控。
如何預防針對AJAX的攻擊手段,包括JavaScript劫持、持久化存儲竊取以及對mashup程序的滲透。
如何避免基于XSS和SQL注入的攻擊,包括由AJAX衍生出來的SQL注入攻擊(只需要兩次請求就可以暴露整個後台數據庫)。
如何使用Google Gears和Doj0開發安全的離線AJAX應用程序。
如何發現Prototype、DWR及ASRNET AJAX等AJAX框架中的安全問題以及我們自己仍需實現哪些功能。
如何更安全地編寫AJAX代碼,如何確定並修改已有代碼中的安全缺陷。
不管是編寫或者維護AJAX應用程序的開發人員、架構師,還是打算或正在設計新AJAX程序的項目經理,以及包括QA和滲透測試人員在內的所有軟件安全人士,(AJAX安全技術》—書都是必不可少的。