タグ

ブックマーク / book.mycom.co.jp (1)

  • MYCOM BOOKS - Ajaxセキュリティ

    ■内容紹介 AjaxはWebアプリケーションを完全に変え、Web開発者はAjaxでできることの限界を拡大させ続けています。しかし、Ajaxがセキュリティにもたらす影響はないのでしょうか? その危険性は論じられているでしょうか? 著者が、実世界のコードを調べたところ、SQLインジェクションやクロスサイトスクリプティングなどのセキュリティ脆弱性がゴロゴロと見つかったのです。もっともっと深く掘り下げて論じられるべきなのに、こうした典型的なWeb脆弱性が無視されたり、オマケ程度にしか触れられていないのは大きな問題です。 過度に粒度の細かいWebサービス、アプリケーション制御フローの改竄、マッシュアップ方式の開発における安全とは言えない慣行、認証メカニズムの容易なバイパスといった「Ajaxならではの危険」も大きな問題です。 つまり、AjaxはデスクトップアプリケーションとWebアプリケーション

    raimon49
    raimon49 2008/09/21
    結構なお値段だと思ったら訳書なのか。
  • 1