Web Servislerine yönelik güvenlik yazilimlari saglayicisi olan Forum Systems
30 Ocak'ta AJAX ile ilgili güvenlik tehlikesi ve performans riskleri konusunda bildirimde bulundu.
Asynchronous JavaScript ve XML yani AJAX ne kadar karşılıklı ve interaktif Web servisleri sunsa da web platformunda bir istek ve cevap sistemi olan XML ile ilgili bu haber bazi popüler Web servisi uygulamalarının da zaafiyete düştüğü noktalar olduğunu gösteriyor.
Sandy Utah şirketi Web servis güvenliği ve XML ile daha hızlı çalışmak,XML'in tüm yeteneklerini kullanabilmek ve AJAX uygulamalarinin güvenlik problemlerine çare olabileceği
için XML içerik filtrelemeyi(XML content filtering) tavsiye etti.
Forum Systems yetkilileri AJAX'ın XML network trafik yoğunluğu yarattığını ve uygulamalarda
Web Servisi zaafiyetleri ortaya çıkardığını belirtti.AJAX teknolojisi Business to Business(B2B) den Business to Consumer(B2C) Web servislerine dayanan ve kullanıcının web browserını bir web servis portalına çeviren bi teknoloji olarak bilinmekte.
Ve XML ile gelen hasarlı veri kullanıcının web browserda hatalara ve performans düşüklüklerine sebep olabiliyor.
Bozuk ve hatalı mesajlar da haddinden fazla parsing ve exception handling mekanizmasına yüklenme sebebiyle
XML mesajları bantgenişliğini daraltmakla birlikte sistem genelinde bir performans düşüklüğününde kaynağı olabiliyor.