首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

面向AJAX架构Web服务的攻击和防御

摘要第1-5页
ABSTRACT第5-10页
第一章 绪论第10-13页
   ·课题背景第10页
   ·常见的网络安全问题第10-12页
   ·本文的主要工作第12页
   ·本文组织结构第12-13页
第二章 AJAX 技术特点第13-21页
   ·AJAX 技术概述第13页
   ·AJAX 与传统WEB 开发模式的比较第13-18页
     ·传统的WEB 开发模式第13-14页
     ·基于Ajax 的开发模式第14-15页
     ·两种模式的工作流程第15-17页
     ·AJAX 相对传统Web 服务的优缺点第17-18页
   ·AJAX 中的关键技术第18-20页
   ·本章小结第20-21页
第三章 AJAX 架构的安全问题第21-40页
   ·AJAX 架构的安全薄弱点第21-22页
     ·AJAX 架构大大增加了系统的被攻击面第21页
     ·AJAX 架构大大增加了信息泄露的可能性第21-22页
   ·源于浏览器脚本及其规范问题的安全隐患第22-23页
   ·SQL 注入问题第23-25页
     ·SQL 注入的简单原理第23页
     ·SQL 注入问题在AJAX 框架中的体现第23-25页
   ·严重的XML 注入问题第25-27页
     ·XML 注入的简单原理第25-26页
     ·XML 注入问题在AJAX 框架中的体现第26-27页
   ·XSS 跨站攻击问题第27-30页
     ·XSS 攻击的原理第27页
     ·XSS 攻击的实施第27-28页
     ·XSS 在AJAX 框架中的体现第28-30页
   ·跨域发送请求问题第30-32页
     ·利用Flash 实现跨域请求第30-31页
     ·动态生成