会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
沧海一滴
不积小流,无以成江海
博客园
首页
联系
管理
上一页
1
···
231
232
233
234
235
236
237
238
239
···
785
下一页
2016年11月8日
mysql shell
摘要: mysql 查询10分钟以内的数据:select *from t_agent where int_last_login>=CURRENT_TIMESTAMP - INTERVAL 10 MINUTE; mysql关联多表进行update更新操作 UPDATE Track INNER JOIN MV
阅读全文
posted @ 2016-11-08 16:55 沧海一滴
阅读(590)
评论(0)
推荐(0)
2016年11月7日
Tomcat的SessionID引起的Session Fixation和Session Hijacking问题
摘要: 上一篇说到《Spring MVC防御CSRF、XSS和SQL注入攻击》,今天说说SessionID带来的漏洞攻击问题。首先,什么是Session Fixation攻击和Session Hijacking攻击问题? 说来话长,非常具体的解释查看我这个pdf文件:《Session Fixation Vu
阅读全文
posted @ 2016-11-07 19:22 沧海一滴
阅读(2220)
评论(0)
推荐(0)
什么是HttpOnly
摘要: 1.什么是HttpOnly? 如果您在cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,这样能有效的防止XSS攻击,具体一点的介绍请google进行搜索 2.javaEE的API是否支持? 目前sun公司还没有公布相关的API,但PHP、C#均有实现。搞java
阅读全文
posted @ 2016-11-07 19:15 沧海一滴
阅读(59113)
评论(0)
推荐(3)
Linux Shell脚本读写XML文件
摘要: 在Linux下如何用Shell脚本读写XML?现有一个config.xml <?xml version="1.0" encoding="UTF-8"?><config> <server-ip>192.168.1.45</server-ip> <server-port>1209</server-por
阅读全文
posted @ 2016-11-07 18:22 沧海一滴
阅读(24660)
评论(0)
推荐(1)
Spring MVC防御CSRF、XSS和SQL注入攻击
摘要: 解决CSRF的办法:客户端向服务器提交请求时,服务器一定要校验口令。客户端指定页面要有服务器端提供的口令 本文说一下SpringMVC如何防御CSRF(Cross-site request forgery跨站请求伪造)和XSS(Cross site script跨站脚本攻击)。 说说CSRF 对CS
阅读全文
posted @ 2016-11-07 18:02 沧海一滴
阅读(11539)
评论(0)
推荐(2)
上一页
1
···
231
232
233
234
235
236
237
238
239
···
785
下一页
公告