摘要: php安全之我见 1.把握整站的结构,避免泄露站点敏感目录 问题:老网站一般在跟目录下放上index.php、register.php、login.php,访问注册页面跳转到http://localhost/register.php,不易扩展和维护 解决: 如果url为http://localhos 阅读全文
posted @ 2020-01-02 17:55 强壮的脸皮 阅读(177) 评论(0) 推荐(0) 编辑
摘要: 参考https://www.leavesongs.com/HTML/begin-jquery.html 我们学习xss时,经常要用到javascript,以下介绍js的dom对象操作 javascript 1.dom结构,树形 2.访问 2.1通过getElementById()、getElemen 阅读全文
posted @ 2020-01-02 16:12 强壮的脸皮 阅读(136) 评论(0) 推荐(0) 编辑
摘要: 脱裤小指南 参考链接:https://www.leavesongs.com/PENETRATION/DumpMysql.html 1.知道数据库类型access数据库,知道目录地址,直接浏览器下载.shell连接,就是大马连接,输入数据库路径,执行sql语句2.mysql数据库2.1数据库配置文件路 阅读全文
posted @ 2020-01-02 09:48 强壮的脸皮 阅读(1039) 评论(0) 推荐(0) 编辑