目前,Web系统开发缺乏严格和系统的方法,大多数应用开发和管理实践在很大程度上依赖于开发人员个人的知识和经验,造成的后果是所开发的Web系统大多是低质量的产品。而传统的软件工程方法不能适应Web设计的......
2009-02-19 关键字:本话题将讨论所有类型的威胁包括网络威胁、主机威胁、与应用的威胁;重点介绍并演示常见的Web应用的威胁,如:SQL注入、跨网站脚本、输入篡改、劫获会话等;讲解威胁建模的方法与步骤,帮助您能系统地全面地了......
2009-01-16 关键字:在 MS 的网站上发现了一个挺不错的小东西: MS Web Application Stress Tool (was) 。这是一个 web 应用压力测试工具。它是免费的,这一点很重要,否则 MS 的......
2009-01-06 关键字:在Ajax技术出现之前,传统的Web应用中JavaScript代码所占的比例较少,并且大多数情况下都是采用面向过程的编程方式,真正将JavaScript作为一门高级语言进行正式编程的开发人员也很少。......
2008-12-08 关键字:新的Hyperic HQ 4.0,旨在让跨越数据中心,虚拟主机和云资源的大范围web操作监测和管理过程更加平稳。开发了一个叫做JMX MBean Query的新工具,用来帮助开发人员和管理员更容易地监......
2008-11-14 关键字:目前,利用网上随处可见的攻击软件,攻击者不需要对网络协议的深厚理解基础,即可完成诸如更换Web网站主页,盗取管理员密码,数据库注入和破坏整个网站数据等等攻击。而这些攻击过程中产生的网络层数据,和正常数......
2008-09-02 关键字:Forrester Research的分析师Rob Whiteley说:“许多具有Web应用程序的企业没有Web应用防火墙也能对付过去。”多数企业用SSL加密方法保护通信流量,而有些企业则使用SSL ......
2008-08-25 关键字:JMeter 是 Apache 组织的开放源代码项目,它是功能和性能测试的工具,100%的用java实现,最新的版本是1.9.1。本文中作者将向大家介绍如何使用 JMeter 进行测试。......
2008-04-25 关键字: