摘要: 什么是XSS(跨站脚本攻击) XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码或者javascript代码,当用户浏览该页之时,嵌入其中Web里面的html代码或者javascript代码会被执行,从而达到恶意的特殊目的。 阅读全文
posted @ 2017-08-05 23:53 胡椒粉hjf 阅读(956) 评论(0) 推荐(0)
摘要: 1 Cookie的解释 2 Session的解释 3 Session与Cookie的区别 Cookie的数据保存在客户端浏览器,Session保存在服务器 服务端保存状态机制需要在客户端做标记,所以Session可能借助Cookie机制 Cookie通常用于客户端保存用户的登录状态 阅读全文
posted @ 2017-08-05 18:35 胡椒粉hjf 阅读(136) 评论(0) 推荐(0)
摘要: 安全与安全圈的认识 中国黑客的发展过程:1990年代初,部分人开始研究黑客技术 1997-1999年,黑客团队涌现,进入黄金时代, 21世纪初,黑客工具傻瓜化,门槛降低,黑客精神不在… 圈内熟知的安全公司: 绿盟、知道创宇、安天、启明星辰、安恒、天融信… 安全公司可以分为两类: 甲方:如腾讯、阿里等 阅读全文
posted @ 2017-08-05 17:30 胡椒粉hjf 阅读(485) 评论(0) 推荐(0)