会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
非苏寒
博客园
首页
新随笔
联系
管理
订阅
2017年11月11日
第五章 XSSworm剖析 5.1 web2.0应用安全
摘要: 1、改变世界的web2.0 理解起来其实很简单。web1.0,注重信息从大网站流向个人; web2.0,注重信息从个人流向个人 2、web2.0的安全性 带来的威胁: ①web1.0只是鼓励用户取阅读 ;而到了web2.0 不但鼓励用户阅读,还鼓励用户创造内容。 用户的广泛的输入,肯定带来了更多的威
阅读全文
posted @ 2017-11-11 14:52 非苏寒
阅读(221)
评论(0)
推荐(0)
2017年11月8日
到底怎么样的两个表可以进行内连接?
摘要:
阅读全文
posted @ 2017-11-08 19:32 非苏寒
阅读(247)
评论(0)
推荐(0)
2017年10月29日
人人网遭受大规模XSS攻击,新浪微博遭受攻击
摘要: 留个坑,待填。。。。。。
阅读全文
posted @ 2017-10-29 17:50 非苏寒
阅读(192)
评论(0)
推荐(0)
XSS的危害
摘要: 说说:了解到现在,杜宇XSS的危害也有了一定程度的了解。 现在稍微总结一下吧: 其中最大危害莫过于可以获取用户登录网站的cookie。 我们通过恶意脚本拿到了网站某个用户的cookie,我们就可以通过这个cookie任意登录这个网站。 疑问:不是说cookie有过期时间吗?我们拿到之后,会不会就过期
阅读全文
posted @ 2017-10-29 17:49 非苏寒
阅读(2231)
评论(0)
推荐(0)
2017年10月23日
找bug
摘要: “这个世界上怎么可能有鬼!” 今天在调试合并品牌事件的时候真的是够够的了!!! 原本搞定的东西又出错了,真的有点头大,很是懵逼啊!!!不过最后稍微输出点数据,就知道了是什么原因造成的,o(╥﹏╥)o 小结一下: 代码其实就是数据的流动,找bug最关键的就是看在某些点上有没有输出自己设定的数据。 这个
阅读全文
posted @ 2017-10-23 18:43 非苏寒
阅读(99)
评论(0)
推荐(0)
公告