
设计安全的Web应用
Web应用面临的安全威胁中尤以应用层的攻击最难以防范,演讲者将主要介绍目前针对Web应用攻击的趋势和主要技术手段。然后介绍在Web应用架构设计过程中的安全考虑,包括认证与授权、页面跳转等。最后演讲者详细介绍了分布式架构设计过程中注意事项,包括Flex应用中的服务端认证和提权,大型Web应用的SSO等。

Web应用面临的安全威胁中尤以应用层的攻击最难以防范,演讲者将主要介绍目前针对Web应用攻击的趋势和主要技术手段。然后介绍在Web应用架构设计过程中的安全考虑,包括认证与授权、页面跳转等。最后演讲者详细介绍了分布式架构设计过程中注意事项,包括Flex应用中的服务端认证和提权,大型Web应用的SSO等。
9月20日,百度开发者俱乐部:Web App开发者沙龙暨Web应用创新大赛颁奖仪式在北京京仪大酒店举办,DCCI互联网数据中心分析师周云鹏、百度产品经理望金蓉、Aotodesk中国研究院研发经理钱乾、资深Flash游戏独立开发者,一等奖作品“Stanley博士的家”开发者李鹏以及阿普创新团队创始人、创新团队奖获得者代表肖鹏分别做了精彩演讲,此外,到场的嘉宾还有百度技术委员会主席廖若雪、百度产品架构师田晓萌等。本次活动由百度主办,InfoQ中文站协办。本文结合活动实况及嘉宾演讲幻灯片对本次活动进行总结,希望能够让读者对本次活动以及Web App开发有更全面的了解。

历经8年,从一个无名小站成为国内领先的城市生活消费指南网站,其中积累了许多宝贵的Web开发经验,借本次演讲向大家分享一下大众点评网在Web开发上遇到的经验与得失,以及对未来架构调整和策略的探索。

Rails框架对迭代式的增量开发可以进行很好地支持,而迭代式的增量开发也正是敏捷开发的核心之一,这也是Rails框架被称为敏捷开发框架的主要原因。作为国内Ruby on Rails技术的先行者,蔡望勤在RoR开发方面有着多年的积累,本次演讲他将和与会者分享如何使用Ruby on Rails框架,敏捷地进行Web开发。

此次演讲,演讲者将为大家详细阐述百度应用开放平台的“全开放”策略以及百度应用成长基金计划,针对该平台上所有团体和个人开发者,按照用户在网页搜索中的日有效使用量,进行计费奖励。与其他同类平台瞄准行业内成熟的应用开发者不同,规模小、技术实力薄弱的开发商在百度平台上也不存在准入门槛,任何无版权纠纷的应用,均可参与并接入百度大开放平台系统。

此次演讲,演讲者将为大家详细阐述百度应用开放平台的“全开放”策略以及百度应用成长基金计划,针对该平台上所有团体和个人开发者,按照用户在网页搜索中的日有效使用量,进行计费奖励。与其他同类平台瞄准行业内成熟的应用开发者不同,规模小、技术实力薄弱的开发商在百度平台上也不存在准入门槛,任何无版权纠纷的应用,均可参与并接入百度大开放平台系统。

易用的软件或者网站并不是某个工程师的灵机一动,在每一个细节的背后都有专业的积累。对于Web平台上的应用更是如此,挑剔的用户会在乎每一个细节。侯伯薇结合自己多年的开发实践经验,从Web界面设计、报表呈现等多方面分享前端设计中的原则!

Web应用开发者电子刊第二期新鲜出炉,Stanley博士的家作者李鹏分享成功游戏的开发和运维经验。来自爱乐比、奇异果以及有趣网的团队代表,做客虚拟座谈会,从产品选型、开发、管理、运维等多角度来解释“好的App是如何炼成的”。研发技巧中王晓明讲述“开放平台下的取胜之道”。DCCI资深分析师彭胜君、研发专家付超群、千钧万博公司执行总裁顾晓斌分别针对热榜中应用美家达人、豆瓣FM以及爱美网魔法镜进行点评。工具、游戏、生活3大类应用Top5热榜排行展示。