大約有 666 項(xiàng)符合查詢結(jié)果。(搜索耗時(shí):0.0056秒)
- 解析web文件操作常見安全漏洞(目錄、文件名檢測(cè)漏洞
-

- 做web開發(fā),我們經(jīng)常會(huì)做代碼走查,很多時(shí)候,我們都會(huì)抽查一些核心功能,或者常會(huì)出現(xiàn)漏洞的邏輯。隨著技術(shù)團(tuán)隊(duì)的壯大,組員技術(shù)日益成熟。 常見傻瓜型SQL注入漏洞、以及XSS漏洞。會(huì)越來越少,但是我們也會(huì)發(fā)現(xiàn)一些新興的隱蔽性漏洞偶爾會(huì)出現(xiàn)。這些漏洞更多來自開發(fā)
- 2013-07-01 13:56:19
- 網(wǎng)站模板:web上存漏洞及原理分析、防范方法(安全文件上存方法)
- 這類漏洞,主要是可以讀取用戶傳入路徑名稱,采用不正確的過濾方法,導(dǎo)致惡意用戶,將文件上存到非預(yù)期的地方,帶來安全隱患。 其實(shí),我們抓住幾個(gè)地方即可,我們先來分析下,既然用戶要上存文件,而且文件將是多種多樣格式;可能有的文件內(nèi)容與用戶傳入格式不一致,有
- 2013-07-01 11:35:36
- 網(wǎng)站模板:web上存漏洞及原理分析、防范方法
-

- 網(wǎng)站提供上存功能,是很多站點(diǎn)經(jīng)常會(huì)有功能,商城,論壇還有常見一些網(wǎng)盤站點(diǎn)。常見互聯(lián)網(wǎng)上面,我們也是經(jīng)常聽說,某某站點(diǎn)出現(xiàn)上存漏洞,某某開源項(xiàng)目有 上存漏洞。 從互聯(lián)網(wǎng)開始出現(xiàn)動(dòng)態(tài)程序,上存漏洞像幽靈一樣,頻繁的出現(xiàn)在各種系統(tǒng)中。為什么,一個(gè)上存漏洞會(huì)
- 2013-07-01 11:32:50
- 網(wǎng)站優(yōu)化有哪些web2.0模式
- 而且隨著互聯(lián)網(wǎng)的發(fā)展,還是會(huì)有更新的web2.0模式衍生,這需要我們時(shí)刻保持敏銳的感覺,像時(shí)下的微博,輕博客,分享類網(wǎng)站等新生的web2.0模式已經(jīng)開始分流用戶,我們還是要
- 2013-06-04 11:54:42
- 基于php在各種web服務(wù)器的運(yùn)行模式詳解
- 本篇文章是對(duì)php在各種web服務(wù)器的運(yùn)行模式進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下
- 2013-06-04 04:35:45
- web站點(diǎn)獲取用戶IP的安全方法 HTTP_X_FORWARDED_FOR檢驗(yàn)
- 通過上一篇,獲取用戶Ip地址通用方法常見安全隱患(HTTP_X_FORWARDED_FOR) ,我們已經(jīng)意 識(shí)到直接從http_x_forwarded_for中讀取用戶IP,跟我們直接從一個(gè)get,post值中讀取其實(shí)沒有兩樣。web參數(shù)檢測(cè)里面一個(gè)基本原則:“一切輸入都是有害的”,因此,只要是輸入我們就需
- 2013-06-03 05:57:35
- Java Web項(xiàng)目中連接Access數(shù)據(jù)庫的配置方法
-

- 本文是對(duì)前幾天的“JDBC連接Access數(shù)據(jù)庫的幾種方式”這篇的升級(jí)。由于在做一些小項(xiàng)目的時(shí)候遇到的問題,因此才決定寫這篇博客的。昨天已經(jīng)將博客發(fā)布了,但是后來經(jīng)過一些驗(yàn)證有點(diǎn)問題,所以今天改了一下重新的發(fā)布了
- 2013-05-25 23:21:13
- asp.net的web頁面(aspx)數(shù)據(jù)量過多時(shí)提交失敗對(duì)策
- asp.net的web頁面,數(shù)據(jù)量過多時(shí)提交失敗的情況想必有很多朋友都有遇到過吧,下面與大家分享下詳細(xì)的解決方法
- 2013-05-24 00:29:34
- 解決在Web.config或App.config中添加自定義配置的方法詳解
- 本篇文章是對(duì)在Web.config或App.config中添加自定義配置的方法進(jìn)行了詳細(xì)的分析介紹,需要的朋友參考下
- 2013-05-19 03:54:34
- Web.config 和 App.config 的區(qū)別分析
- Web.config 和 App.config 的區(qū)別分析,需要的朋友可以參考一下
- 2013-05-18 00:34:13
- ASP.NET web.config中數(shù)據(jù)庫連接字符串connectionStrings節(jié)的配置方法
- ASP.NET web.config中數(shù)據(jù)庫連接字符串connectionStrings節(jié)的配置方法,需要的朋友可以參考一下
- 2013-05-17 00:37:32
- Web里URL空格的轉(zhuǎn)換方法
- 今天收到一個(gè)Bug修復(fù)的任務(wù),Bug為在頁面上輸入一個(gè)文件夾名包含空格,點(diǎn)擊該文件夾的URL后鏈接錯(cuò)誤。
- 2013-05-15 02:38:24