摘要: register_globals的安全性 不要让不相关的人看到报错信息 网站安全设计的一些原则 可用性与数据跟踪 过滤用户输入 对输出要进行转义 表单与数据安全 从URL的语义进行攻击 文件上传攻击的防御 跨站脚本攻击的防御 跨站请求伪造CSRF的防御 关于表单欺骗提交 HTTP请求欺骗 不要暴露数 阅读全文
posted @ 2017-09-15 18:16 xx2016 阅读(148) 评论(0) 推荐(0) 编辑
摘要: 原理:http://www.nowamagic.net/librarys/veda/detail/2161 阅读全文
posted @ 2017-09-15 18:07 xx2016 阅读(149) 评论(0) 推荐(0) 编辑