会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
各道温凉
博客园
首页
新随笔
联系
订阅
管理
[置顶]
任意文件绕过上传漏洞验证、SQL注入攻击漏洞验证、XSS跨站脚本攻击漏洞验证
摘要: 漏洞危害: 黑客可以上传脚本木马控制网站。 解决方案:白名单过滤文件后缀,并去除上传目录的脚本和执行权限。 解决方法:iis网站->Upload文件夹->处理程序映射(双击)->编辑功能权限->脚本取消勾选。 漏洞危害: 黑客利用精心组织的SQL语句,通过Web表单注入的Web应用中,从而获取后台D
阅读全文
posted @ 2018-07-16 11:15 各道温凉
阅读(3304)
评论(1)
推荐(0)
2019年3月18日
http状态码
摘要: 1xx:信息响应类,表示接收到请求并且继续处理 2xx:处理成功响应类,表示动作被成功接收、理解和接受 3xx:重定向响应类,为了完成指定的动作,必须接受进一步处理 4xx:客户端错误,客户请求包含语法错误或者是不能正确执行 5xx:服务端错误,服务器不能正确执行一个正确的请求 100——客户必须继
阅读全文
posted @ 2019-03-18 11:53 各道温凉
阅读(203)
评论(0)
推荐(0)
2019年1月3日
表或视图赋予查询权限
摘要: 第一步:Windows身份验证登录 第二步:新建登录用户 第三步:修改新加账号的属性: 第四步:修改目标表视图的权限设置
阅读全文
posted @ 2019-01-03 17:47 各道温凉
阅读(693)
评论(0)
推荐(0)
cookie的domain参数及修改host文件
摘要: 1. 在任何域名下,cookie的domain参数都只能指定为当前域名/上级域名,此外都是无效的。 如:在lab.cbz.net下,指定domain为cbz.ne是可行的。 2. 在domain的参数前,是否存在符号“.”是完全相同的。 如:domain=cbz.net和domain=.cbz.co
阅读全文
posted @ 2019-01-03 10:39 各道温凉
阅读(1348)
评论(1)
推荐(0)
2018年11月27日
微软IIS服务器持久在线设置
摘要: dudu的 《让Windows Server 2008 + IIS 7+ ASP.NET 支持10万个同时请求》,里面涉及到需要手工调整参数的地方。在这篇文章中,我们给你介绍一个IIS性能调整 – IIS 高级设置,可一键配置你的IIS服务器上的ASP.NET应用程序,使得你的IIS服务器上运行的程
阅读全文
posted @ 2018-11-27 14:45 各道温凉
阅读(941)
评论(0)
推荐(1)
2018年7月19日
document.cookie的使用
摘要: 设置cookie 设置cookie 设置cookie 设置cookie 每个cookie都是一个名/值对,可以把下面这样一个字符串赋值给document.cookie:document.cookie="userId=828";如果要一次存储多个名/值对,可以使用分号加空格(; )隔开,例如: doc
阅读全文
posted @ 2018-07-19 17:50 各道温凉
阅读(428)
评论(0)
推荐(0)
公告