跳转到主要内容


developerWorks 中国  >  Web development  >  

文档库

developerWorks
 
  
 
 题目  4    隐藏内容简介    
 
题目 日期
保持 Project Zero 和 WebSphere sMash 应用程序的安全性,第 2 部分: 使用 LDAP 进行身份验证和授权
应用程序资源的基于访问控制的安全性是 Project Zero 的核心特性之一。为了实现最大程度的简化,Project Zero 的开发人员竭力简化了安全性的启用过程,使其变得更快更容易。本文是分三部分的文章系列的第 2 部分。本文介绍 Project Zero 安全性以及如何创建用户注册表、为应用程序定义安全性规则和使用 LDAP 用户注册表。
    2008年3月27日  
 
保持 Project Zero 和 WebSphere sMash 应用程序的安全性,第 3 部分: 用 OpenID 保护 Project Zero 应用程序
应用程序资源的基于访问控制的安全性是 Project Zero 的核心特性之一。OpenID 是一种新兴的开放源码安全技术,它能够跨因特网进行分散的身份验证。它现在越来越受到 Web 社区的关注。Project Zero 在它的安全技术中采用了这种新技术。本文是本系列的第三篇,也是最后一篇。本文讨论 Project Zero Security 以及如何使用 OpenID 身份验证、为应用程序定义安全性规则和扩展用户注册表。
    2008年5月22日  
 
将 Active Content Filtering 用于 Project Zero 和 WebSphere sMash 应用程序的安全性
借助活动内容过滤(Active Content Filtering,ACF)避开对基于 Web 2.0 的应用程序的常见攻击(例如跨站点脚本)并显著提高 Project Zero 应用程序的安全性。ACF 是 Project Zero 内的一个可分解组件,ACF 提供的库能从请求数据(比如请求参数)和发送到客户机的响应输出中删除活动内容。通过本文,您将了解如何将 ACF 应用到可能包含活动内容的 Project Zero 环境以及这样做所带来的强大功能。
    2008年7月15日  
 
保持 Project Zero 和 WebSphere sMash 应用程序的安全性,第 1 部分: 身份验证和授权
应用程序资源基于访问控制的安全性是 Project Zero 的核心特性之一。以最大限度的简化为目标,Project Zero 开发人员竭力简化了安全性的启用过程,使其变得更快更容易。通过本文,了解 Project Zero 的安全性以及如何创建用户注册表、为应用程序定义安全性规则、利用最常见的两种身份验证类型 —— 基本的和基于表单的身份验证。在本文结束时,您将会获得为 Project Zero 应用程序建立安全性所需的所有工具。
    2009年3月9日  
 
 题目  4    隐藏内容简介    
 
没有找到您想要的结果吗? 提交反馈