function gotoUrl(url){ if(window.VBArray){ var gotoLink = document.createElement('a'); gotoLink .href = url; document.body.appendChild(gotoLink); goto ...
概述 HTTP(HyperText Transfer Protocol)是互联网上应用最为广泛的一种网络协议。这种协议用来规定通信数据的格式。 浏览器网服务器发送数据称之为请求。服务器网浏览器会写数据称之为响应。 ...
分类:
编程语言 时间:
2018-05-01 23:31:55
阅读次数:
179
12.13Nginx防盗链配置如下,可以和上面的配置结合起来location~*^.+\.(gif|jpg|png|swf|flv|rar|zip|doc|pdf|gz|bz2|jpeg|bmp|xls)${expires7d;valid_referersnoneblockedserver_names*.test.com;if($invalid_referer){return403;}access
分类:
系统相关 时间:
2018-04-27 12:26:09
阅读次数:
215
11.25配置防盗链通过限制referer来实现防盗链的功能配置文件增加如下内容vim/usr/local/apache2.4/conf/extra/httpd-vhosts.conf<Directory/data/wwwroot/111.com>SetEnvIfNoCaseReferer"http://www.111.com"local_refSetEnvIfNoCaseRefere
分类:
系统相关 时间:
2018-04-18 01:06:36
阅读次数:
200
11.21Apache访问日志访问日志访问日志记录用户的每一个请求vim/usr/local/apache2.4/conf/httpd.conf//搜索LogFormatLogFormat"%h%l%u%t\"%r\"%>s%b\"%{Referer}i\"\"%{User-Agent}i\""combinedLogFormat"%h%l%u%t\"%r\"%>s%b"common修改
分类:
系统相关 时间:
2018-04-16 21:10:28
阅读次数:
279
#Django内容回顾# -请求响应HTTP协议(有、无状态)默认传递的是字符串# 传递字符串分为两个部分:1.http1.1 GET /url /index + 请求头# Provisional headers are shown# Referer: https://www.baidu.com/# ...
分类:
其他好文 时间:
2018-04-16 18:50:43
阅读次数:
142
我觉得这里主要知识点在域名跳转的rewrite 规则里,要理解里面正则,还有就是几个概念要理解,比如 referer , user-agent,下一篇会讲到。
分类:
系统相关 时间:
2018-04-15 17:15:42
阅读次数:
178
该模块用来阻止Referer首部无有效值的请求访问,可防止盗链1、 valid_referers none|blocked|server_names|string ...; 定义referer首部的合法可用值,不能匹配的将是非法值none:请求报文首部没有referer首部blocked:请求报文有referer首部,但无有效值server_names
分类:
Web程序 时间:
2018-03-29 17:29:00
阅读次数:
293
SQL注入(AJAX/JSON/jQuery),需要知道ajax的作用,之前Google后,大概就流程是:当前页提交的数据会先到ajax进行处理,然后在传到服务器。这就需要使用burpsuit,可以看到抓包内容的referer项是当前网页提交的内容,GET头提交的是ajax处理后要发往服务器请求。大致是这样,如果有什么不对,请指出,以免我误导他人,谢谢。接下来开始注入了。1、打开burpsuit,
分类:
移动开发 时间:
2018-03-28 20:35:17
阅读次数:
632
as there baidu image has protect refer from other site to use. need download i use request header add referer:http://www.baidu.com <Window x:Class="Wp ...