当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: Eric Pascarello 是 Ajax in Action " 的作家之一。
 

 

 ·ajax与《ajax基础教程》    »显示摘要«
    摘要:《ajax基础教程》是国际上第一部有关ajax的图书。其中文版也是国内首部ajax图书,即将由人民邮电出版社推出。 560)this.style.width=560; onmousewheel = javascript:return big(this) src="http://images.51cto.com/files/uploadimg/20060207/1628310.jpg">《aja......
 ·保障web服务的安全    »显示摘要«
    摘要:从基于传送的安全转移到基于信息的安全 当我给出关于web服务的介绍的时候,不可避免的就会有来自于听众的关于安全的问题。最常见的问题是:“你是如何保障web服务的安全的”。通常会跟随着怀疑的论断:“web服务不可能是安全的”。 但是,记住,今天的web服务的主体是基于同样的再web之下的授权的技术,我们称之为http。从而,所有的常见的确保web安全的应用程序——基本的认证和ssl是最常见的—......


Eric Pascarello解析Ajax安全性

eric pascarello 是 ajax in action " 的作家之一.pascarello penn 州立大学的 2002 毕业生,获得了机械工程学位.他也是 javaranch.com 上的知名人物.在这一次面谈中,他谈论 ajax 安全方面的相关议题.

ajax 作为一种技术传达着使用者更为丰富的使用经验从而受到广泛的赞美.但是 xmlhttprequest 的使用真的能确保安全?

人们可能会说,如果某人能如此容易的接管一个请求,这是多么可怕啊.但是这些人需要了解 xmlhttprequest 并不比普遍的技术容易被破坏.你能想象出它在另外的框架被调用的一种形式.表现出来就像是在页上形成的标签与隐藏的本文领域.通过一个正常的 html 格式, 我们能抓取元素名字而且见到传送给服务器的参数.我们能看行动属性而且见到我们正在调用数据的地方.正如同我们如何去认识 xmlhttprequest 一样, 我们能在任何的网页上见到这一切. 【程序编程相关:微软在线安全服务开始公测 仅限XP SP

eric pascare: 人们在面对 ajax 的时候往往就是看到一个在网页上表演魔术的被称为 xmlhttprequest 的东西,而且他们认为这东西能完美的弥补安全上的一些差漏.当我们在页上做简单的视野来源的时候, 我们见到的是我们调用,用来传送参数的页.任何使用 javascript 的人只要拥有最基本知识就能很容易地在每个页面上进行编写,改变数据.因此,攻击是很有可能的, 但是这并不需要害怕. 【推荐阅读:飞利浦免费授权LINUX专利 拉5企业共

为什么说在服务器上做确认是非常重要的?


...   下一页
 ·web服务 标准化的青春期    »显示摘要«
    摘要:新标准正在帮助web服务成长起来。但是,web服务已经准备好成为贵公司的企业软件策略的骨干了么? 业务优化在很多it公司中已经成为习惯用语。其目标简单而明确:减少应用程序开发的时间和成本,改善履行订单等流程,并且将供应链管理这样的外部交互流程化。 当然,最经常被推荐的解决方案就是基于soa。 银弹?可别指望它。如此之多的it架构师都试图部署基于soa的web服务,这足以证明web服务缺乏安全的、确......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE