1.在微信公众号-微信支付-申请资料,经过同事资料填写,终于一周内通过了,通过后有邮件发到申请时的邮箱2.在微信公众号-微信支付-开发配置-设置测试授权目录(要跟网页授权api设置的域名一致),测试白名单(输入微信号,不是qq号);3.邮件有微信商家帐号,登录进去,1.安装操作证书 2.在帐号设置-...
分类:
微信 时间:
2015-05-18 10:29:44
阅读次数:
318
本人以前并没有使用过panabit,由于新工作在生产环境已经有安装好的panabit,必须要弄清楚一些简单的配置,正好老板这边又有需求,把一些工作遇到的需求整理成博客,方便以后使用。Panabit实用设置案例:panabit当前版本:代号"XIHAN(西汉)r10"1、禁止访问淘宝、京东(提高上班..
分类:
Web程序 时间:
2015-05-14 20:43:19
阅读次数:
179
实现一个可支持白名单和黑名单url正则匹配的Filter,同时解决Spring管理Filter遇到的生命周期的问题。...
分类:
编程语言 时间:
2015-05-14 01:03:11
阅读次数:
164
safedog出现了针对linux下nginx的防护,网站安全狗Linux-Nginx版这是一款集网站漏洞防护、网站防盗
链、网站特定资源保护、IP黑白名单功能为一体的服务器安全防护软件,为用户在Internet
的网络服务提供完善的保护,避免Nginx服务器出现故障以及受到黑客攻击。软件当前版本支持..
分类:
系统相关 时间:
2015-05-12 19:13:50
阅读次数:
629
在Phonegap 开发过程中,需要调用外部网页,又要跳出白名单安全限制,可以使用 inappbrowser插件。http://plugins.cordova.io/#/package/org.apache.cordova.inappbrowser使用案例:http://blog.csdn.net/...
分类:
移动开发 时间:
2015-05-10 11:09:06
阅读次数:
204
用过CSP的都很郁闷,上报的只有违规的站点名,却没有具体路径。这是缺陷,还是特意的设计?显然,CSP是为安全定制的,里面的规范自然要严格制定,否则就会带来新的安全问题。如果支持详细路径的上报,那又会引出什么问题?由于CSP会上报所有的请求,甚至包括重定向的,因此可以..
分类:
其他好文 时间:
2015-05-06 11:11:43
阅读次数:
118
微信支付PHP SDK ,公众号支付代码详解
错误 NaNsystem:access_denied , 不在测试白名单 ,签名出错...
分类:
微信 时间:
2015-04-23 09:48:00
阅读次数:
96299
目录0x01 客户端验证绕过(javascript 扩展名检测)0x02 服务端验证绕过(http request 包检测)- Content-type (Mime type) 检测0x03 服务端验证绕过(扩展名检测)- 黑名单检测- 白名单检测- .htaccess 文件攻击0x04 服务端验证...
分类:
Web程序 时间:
2015-04-19 14:35:51
阅读次数:
181
Mongo-express 是一个基于Node.js和express的开源的MongoDB Web管理界面。
Github地址:https://github.com/andzdroid/mongo-express
当前功能:连接多个数据库
分别连接和认证独立的数据库
认证为管理员查看所有数据库
数据库 黑名单/白名单
集合(collections)的增删查改
文档(do...
分类:
数据库 时间:
2015-04-09 23:54:44
阅读次数:
422
对于at,它的白名单和黑名单分别是/etc/at.allow和/etc/at.deny,一般书写规则就是一行一个账号,如果都是空的话,那么就只有root可以使用。
它的主要使用格式是:
at [-mldv] 时间
at -c 工作号码
它的参数解读:
(1)-m当at的工作完成后,即使没有输出信息,也...
分类:
系统相关 时间:
2015-04-06 08:51:00
阅读次数:
154