码迷,mamicode.com
首页 >  
搜索关键字:防止    ( 12615个结果
通过HTML,XML,VML,TIME,相关来执行XSS -寒龙关注网络安全 欢迎关注
. time attributename 和 values 联用xxx直接在元素上使用:防止单行代码看不见防止单行代码看不见2. time onbegin ,比较鸡肋的地方是,只要有onxxx过滤器的,就没啥用3. time set attributename toxxx4. vml onmouse...
分类:Web程序   时间:2014-05-08 19:01:38    阅读次数:454
HttpOnly cookie与跨站点追踪
攻击XSS漏洞的一种有效载荷,就是使用嵌入式JavaScript访问document.cookie属性,截获受害者的会话令牌。HttpOnly cookie是某些浏览器所支持的一种防御机制,许多应用程序使用它防止这种攻击有效载荷执行。当应用程序设定一个cookie时,它可能在Set-Cookie消息...
分类:其他好文   时间:2014-05-08 14:30:50    阅读次数:266
网络名词--“环路”
环路一直是网络工程师以及网络运维人员头疼的事,如何防止环路的产生,如何快速找出环路的原因排除故障,是每一个网络从业人员必备的技能。这就要求我们对环路产生的原因了如指掌,本文将从环路的分类、以及形成过程、防止方法等方面阐述了我在日常工作中所积累的经验。希望能..
分类:其他好文   时间:2014-05-08 03:22:41    阅读次数:244
php防止sql注入函数
$magic_quotes_gpc=get_magic_quotes_gpc();@extract(daddslashes($_COOKIE));@extract(daddslashes($_POST));@extract(daddslashes($_GET));if(!$magic_quotes_gpc){$_FILES=daddslashes($_FILES);}functiondaddslashes($string,$force=0){if(!$GLOBALS[‘magic_quotes_gpc‘]||..
分类:数据库   时间:2014-05-08 03:15:34    阅读次数:492
OTP supervisor的monitor_child是否有漏洞
问题描述 OTP的supervisor中为了防止淘气的Child从link的另一端断掉link,supervisor会在shutdown child之前unlink(Child)并切换为monitor状态,这样supervisor对Child的监控将无法被Chlid终止。这段代码是由monitor_child/1实现的,其具体实现代码如下: 872 %% Help function to...
分类:其他好文   时间:2014-05-07 23:14:21    阅读次数:390
隐藏web服务的头信息
一、隐藏nginx头信息什么是header信息?header信息是访客访问你的网站时,web服务返回给客户端的一段信息,包含了网页的一些基本情况。那么为什么要修改header信息呢?主要是为了防止被居心不良的人利用来获取漏洞信息,例如:通过最最简单的获取header信息发现你的web服务器版..
分类:Web程序   时间:2014-05-07 15:22:28    阅读次数:340
防止ViewPager中的Fragment被销毁的方法,更加流畅
在使用ViewPager与Fragment的时候,ViewPager会自动缓存1页内的数据,如下图:当我们当前处在页面2的时候,页面1和页面3的View实际上已经创建好了,所以在我们拖动的时候是可以看见他们的界面的。但是当我们的页面处在1的时候,页面3实际上就已经销毁了。直到跳转到页面2的时候,页面...
分类:其他好文   时间:2014-05-07 15:05:00    阅读次数:243
php防止表单重复提交
解决方案一:引入cookie机制来解决提交页面代码如下a.php代码如下:说明处理页面b.php代码如下:body如上处理的缺点:如果客户端禁止了Cookie,该方法将不起任何作用,这点请注意。解决方案二:使用session(这个与JSP处理方法是一样的)利用PHP的Session功能,也能避免重复...
分类:Web程序   时间:2014-05-07 12:51:05    阅读次数:399
C#简单的图片合成及防止并发的办法
/// /// 合成图 /// private string ComposeCarBrandBadImage(AnonAttachmentFilter filter) { filter.pageInde...
分类:其他好文   时间:2014-05-07 02:34:38    阅读次数:308
防止shell脚本长时间运行导致ssh超时
在一些对安全性要求较高的场景下,ssh的超时时间是管理员预先设置好的,在闲置一段时间后ssh连接会自动断开。这种情况下如果通过ssh执行脚本,而脚本运行时间又比较长的话,会导致ssh客户端和服务器长时间无交互而超时,命令执行失败。 使用bash子进程可以解决这种问题,思路是由子进程执行具体的逻辑代码,而由主进程来监控子进程的执行状态,同时向控制台输出字符来keep alive。 bash创建子...
分类:其他好文   时间:2014-05-06 23:30:56    阅读次数:366
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!