Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

Sprajax: sicurezza per Ajax

Link copiato negli appunti

Il Denim Group, una società  che si occupa di rendere sicure le applicazioni web, testarne l'efficacia, ed eseguirne debug, ha scalato gli indici di notorietà  rilasciando il primo strumento per la verifica di sicurezza di applicazioni scritte con Ajax: Sprajax. Il piccolo tool open source (LGLP), dalla versione poco rassicurante 0.0.3, è progettato per navigare le applicazioni Web scritte con il framework Atlas di Microsoft, testarne le funzionalità  ed evidenziarne comuni problemi di sicurezza.

Per funzionare ha bisogno di .Net 2.0, di SQL Server 2005 e di Visual Studio 2005. Nel pacchetto viene fornito anche un esempio di sito, progettato con Atlas, per testare le funzionalità  di Sprajax. Il giorno del lancio era stata promessa, in un paio di giorni, anche una versione senza il supporto SQL Server ma, ad oggi, non se ne è registrata la disponibilità . In un prossimo futuro verrà  incluso anche il supporto per il Google Web Toolkit, il convertitore Java - Ajax di Google.

Secondo Dan Cornell, il leader del progetto Sprajax e blogger, chi scrive applicazioni con Ajax dedica troppa attenzione alle caratteristiche d'effetto e alla moda ("developers are so focused on the 'coolness' factor") e dà  poca importanza alla sicurezza, cosa che invece dovrebbe essere messa sempre in primo piano, e particolarmente maneggiando Ajax, dato il massiccio uso di scripting sever side che tale tecnologia comporta.

Ti consigliamo anche