感恩节那天,销售工程师小A收到了一封来自客户的感谢邮件, (此处应该有掌声╰(*°▽°*)╯) 说起这封致谢信,故事还要追溯到一个月前的早上,销售工程师小A正在处理客户下单事宜,突然电话响起…… 客户:你好,我是一家大型电商平台的IT负责人,我们公司一直非常重视网站安全和数据保护,原先用的SSL证书 ...
分类:
其他好文 时间:
2018-11-28 12:20:47
阅读次数:
177
一名合格的程序员至少需要一到两个月就要更新一下自己的技术库,这个学习成本才是更重要的。近期刚刚整理了一套Java技术学习路线图,大家可以作为参考:
分类:
编程语言 时间:
2018-11-27 16:49:48
阅读次数:
244
2018年11月23日SINE网站安全检测平台,检测到MetInfo最新版本爆出高危漏洞,危害性较大,影响目前MetInfo5.3版本到最新的MetInfo6.1.3版本,该网站漏洞产生的主要原因是MetInfo的上传代码里的参数值没有进行安全过滤,导致上传路径这里进行伪造路径,并可以插入恶意的代码,以及特殊字符进行上传图片到MetInfo的后台。MetInfo也叫米拓企业网站建站系统,是目前大多
分类:
数据库 时间:
2018-11-24 19:51:56
阅读次数:
236
此文已由作者杨杰授权网易云社区发布。 欢迎访问网易云社区,了解更多网易技术产品运营经验。 全自动区分计算机和人类的图灵测试(Completely Automated Public Turing test to tell Computers and Humans Apart,简称CAPTCHA),俗称 ...
分类:
其他好文 时间:
2018-11-13 16:18:47
阅读次数:
266
安装:使用:a.输入网址:b.勾选并继续:c.查看检测报告:
分类:
Web程序 时间:
2018-10-20 10:16:26
阅读次数:
501
近些年,随着域名劫持、信息泄漏等网络安全事件的频繁发生,网站安全也变得越来越重要,也促成了网络传输协议从 HTTP 到 HTTPS 再到 HSTS 的转变。 HTTP HTTP(超文本传输协议) 是一种用于分布式、协作式和超媒体信息系统的应用层协议。HTTP 是互联网数据通信的基础。它是由万维网协会 ...
分类:
Web程序 时间:
2018-10-13 14:43:30
阅读次数:
190
AWVS AWVS简介:Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞,如交叉站点脚本,sql 注入等。在被黑客攻击前扫描购物车,表格、安全区域和其他Web应用程序。75% 的互联网攻 ...
分类:
Web程序 时间:
2018-10-13 02:57:10
阅读次数:
8996
drupal是目前网站系统使用较多一个开源PHP管理系统,架构使用的是php环境+mysql数据库的环境配置,drupal的代码开发较为严谨,安全性较高,但是再安全的网站系统,也会出现网站漏洞,drupal是网站运行访问必不可少的一个分支,为了网站的安全,不被攻击者攻击,我们要对网站以及服务器进行全 ...
分类:
Web程序 时间:
2018-10-01 12:25:19
阅读次数:
208
1.1 Nginx优化分类 安全优化(提升网站安全性配置) 性能优化(提升用户访问网站效率) 1.2nginx安全优化 1.2.1隐藏版本信息优化 配置举例: [root@web01 conf]# cat nginx.conf worker_processes 1; events { worker_ ...
分类:
其他好文 时间:
2018-09-06 18:14:46
阅读次数:
148
工具使用 AWVS Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的Web网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。 功能及特点: a)、自动的客户端脚本分析器,允许对 Ajax 和 Web 2.0 应用程序进行安全性测试。 ...
分类:
其他好文 时间:
2018-08-30 13:19:53
阅读次数:
209