- AJAX: Asynchronous Javascript And XML
- AJAX, yeni bir teknoloji değil, bir standart. Tamamıyla Javascript, DOM, XML, HTML/DHTML teknolojilerinin birleşiminden ortaya çıkar.
- AJAX'ın önemli bir tarafı asenkron olması; bir isteğin cevabını beklemeden yeni bir istek yapabilirsiniz. Asenkronluk XMLHttpRequest objesi ile yapılır.
- Son dönemde XML'in yerini JSON almış durumda.
- AJAX uygulamalarında genelde dizayn hatası yapılır. AJAX, istemcide çalışır, developer uygulamayı geliştirirken genelde bunu düşünmeden geliştirir. Bununla birlikte AJAX için kullanılan frameworklerde de açıklıklar olabiliyor. Örneğin bir Java kütüphanesi olanDWR (Direct Web Remoting)
Önceleri web uygulama güvenliğine özel olması düşünülen blog, daha sonra diğer sızma testleri konularını da kapsayacak şekilde genişletilmiştir.
30 Mayıs 2010 Pazar
21: AJAX Denetimi
Kaydol:
Kayıt Yorumları (Atom)
Web Uygulama Sızma Testleri İçin Kontrol Listeleri - V
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
& (%26) URL sorgu tümcesindeki parametreleri mesaj gövdesinden ayırmada kullanılır. = (%3d) URL sorgu tümcesindeki parametrelerin i...
-
Checklist for Web App Pentesting - V 6. Veri Denetimi (Data Validation) Testleri 6.1 Girdi Denetimi Bütün girdiler denetlenmelidir....
-
Bu yazı, web uygulama sızma testleri sırasında kullanılan araç çeşitlerini konu almıştır. Bu araçların hangi amaçla kullanıldığı anlatılarak...
Hiç yorum yok:
Yorum Gönder