10.07.2015 Views

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

ASP Security by Soroush Dalili - Intelligent Exploit

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

.7.1.7پيوستها:‏واژه نامه امنيت وب:‏اين واژه نامه به صورت الفبايي از واژگان و اصطلاحات رايج امنيت وب با توجه به كنسرسيوم امنيت1برنامه هاي كاربردي تحت وب تهيه شده است:‏Abuse of Functionality:يك تكنيك حمله است كه از خصيصه ها و كارايي يك وب سايت در جهت خراب كردن،‏ كلاه برداري ويا غلبه بر كنترل هاي دسترسي استفاده مي كند.‏برنامه اي كهActiveX Controls:controlمي شود.‏ كنترل هايباشندهايناميده مي شود با استفاده از تكنولوژي هايActivex ControlsActivexdownloadتوسعه دادهمي توانند به وسيله مرورگر هاي وبي كه اين تكنولوژي را فعال كردهو اجرا شوند.‏ كنترل هايActiveXمجموعه اي از قوانين هستند كه چگونگي بهاشتراك گذاري اطلاعات بين برنامه هاي كاربردي را معلوم مي كنند.‏ اين كنترل ها مي توانند با زبانC,C++,Visual BasicJava ونوشته شوند.‏AJAX:AJAXبه كلماتJavaScript و XMLبرميگردد.‏ اين تكنولوژي كه بر پايه مرورگر است به يك وبسايت اجازه مي دهد تا بدون باز تازه كردن صفحه براي كاربر،‏ به وسيله شي،JavaScript درخواست هاي اضافي كاربران را به منابع يك وب سايت انجام دهد.‏XMLHttpRequestدر1 Web Application <strong>Security</strong> Consortium, http://www.webappsec.org/134

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!