摘要: 1、什么都没过滤,直接输出到html <?php if (! isset($_GET['name'])) { header('Location: index.php?name=world'); exit(); } $name = $_GET['name']; echo "Hello $name"; 阅读全文
posted @ 2025-07-11 14:55 小碗吃不胖的 阅读(63) 评论(0) 推荐(0)
摘要: 1、漏洞简介跨站脚本漏洞,是指业务代码接收外部参数后,没有对参数进行严格校验,导致攻击者可以插入恶意JavaScript脚本,窃取用户信息。根据触发方式又可分为下面三种子类型:a)反射型XSS漏洞:简单的把用户输入的数据“反射”给浏览器b)存储型XSS漏洞:储存型XSS会把用户输入的数据“储存”在服 阅读全文
posted @ 2025-07-11 14:38 小碗吃不胖的 阅读(449) 评论(0) 推荐(0)
摘要: 1、风险说明使用COS(云对象存储)功能时,在上传/下载文件、临时密钥生成及预签名URL场景中,安全风险通常源于不安全的实现或配置。本文章将针对不安全的实现和配置提供安全修复建议。 2、常见的COS安全风险:a)越权操作文件(如下载、覆盖、删除)b)COS文件目录泄露c)桶接管d)跨站脚本攻击(XS 阅读全文
posted @ 2025-07-11 11:41 小碗吃不胖的 阅读(22) 评论(0) 推荐(0)
摘要: 1、漏洞简介跳转漏洞,是指业务在处理URL跳转时,未对跳转目标做严格校验,导致攻击者可以利用跳转功能跳转到其他恶意目标站点,以此发起钓鱼攻击。 2、漏洞危害攻击者可以发钓鱼攻击,导致业务品牌受损 3、漏洞修复,具体修复措施3.1、校验 Referer 字段,限制只能在特定页面下才能执行跳转3.2、仅 阅读全文
posted @ 2025-07-11 11:14 小碗吃不胖的 阅读(43) 评论(0) 推荐(0)
摘要: 1、任意跳转类1.1、 特征(一个或多个):● 传参为URL格式(内容可能会base64编码的结果)● 可能存在多层跳转 1.2、 加固检查项1.2.1、 如业务只需要跳转特定的域名,可通过白名单校验,强烈建议至少限制在三级域名以上(如 www.alibabagroup.com,即只允许 www.a 阅读全文
posted @ 2025-07-11 10:58 小碗吃不胖的 阅读(37) 评论(0) 推荐(0)
摘要: 在互联网公司,大部分数据分析人员都会用到的一个数据分析方法,就是漏斗分析法。 漏斗分析法是什么意思呢?就是通过记录一个场景下,不同的关键节点的用户的转化率,然后发现用户的流失环节,定位用户流失的原因,然后找到提升转化率的方式。 在实际工作中,漏斗分析法需要先搭建模型,搭建模型呢有三步。 第一步:就是 阅读全文
posted @ 2024-03-06 16:44 小碗吃不胖的 阅读(342) 评论(0) 推荐(0)
摘要: 数据分析整体思路: 1、确定数据来源是否可靠 很多时候听到核心指标下降,可能是别人(产品、运营)告诉你的。第一步先不要慌,先确实数据的来源,是从哪里看到的,数字是否可靠,因为很多人没有数据集散思维,可能断章取义,拿个数字过来 2、确定指标的计算口径是否一致 确定指标的计算口径跟自己理解的是否一致 3 阅读全文
posted @ 2024-01-25 21:19 小碗吃不胖的 阅读(135) 评论(0) 推荐(0)
摘要: 1、Hadoop是什么? Hadoop是一个由Apache基金会所研发的分布式系统基础架构。主要解决海量数据存储和海量数据的分析计算问题。 2、Hadoop的特点? (1)高可靠性:Hadoop底层维护多个数据副本,所以即使Hadoop某个计算元素或存储出现故障,也不会导致数据的丢失。 (2)高扩展 阅读全文
posted @ 2024-01-05 21:47 小碗吃不胖的 阅读(34) 评论(0) 推荐(0)
摘要: 1、什么是Hive? Hive是基于Hadoop的一个数据仓库工具,它提供了类似SQL的查询语言来进行大规模的数据分析和处理。Hive将结构化的数据映射到Hadoop分布式文件系统(HDFS)上,并通过MapReduce任务执行查询操作。 2、数据模型有哪些? 星形模式(Star Schema):星 阅读全文
posted @ 2024-01-04 19:45 小碗吃不胖的 阅读(43) 评论(0) 推荐(0)
摘要: 已知用户浏览商品的浏览日志表(visit_table): 求2月份每个商品浏览次数Top 3。 select name ,userid ,visit_cnt from ( select * ,row_number(position by name order by visit_cnt desc) a 阅读全文
posted @ 2024-01-03 21:33 小碗吃不胖的 阅读(15) 评论(0) 推荐(0)