【老王公众号】

02 2014 档案

摘要:XSS的全称是Cross Site Script(跨站点脚本)   XSS的原理很简单,即进行脚本注入,URL执行时即把此脚本进行了执行,一般都是JavaScript脚本。 如“http://www.cnblogs.com/javame/index.asp?IDClass=2&ClassName=abc” 改成“http://www.cnblogs.com/javame/index.asp?IDClass=2&ClassName=abc” 看看有没弹出对话框显示hello,有的话就有跨站漏洞。   在URL中进行XSS注入,也就是把URL中的参数改成JS脚本。 4) URL参数中进行SQL 注入   什么是SQL注入?   SQL注入全称是SQL Injection ,当应用程序使用输入内容来构造动态sql语句以访问数据库时,会发生sql注入攻击,如查询、插入数据时。   测试方法: URL中写入SQL注入语句,看是否被执行 阅读全文
posted @ 2014-02-25 13:17 CTO老王 阅读(6978) 评论(0) 推荐(0) 编辑
摘要:Hibernate用来做持久层,因为它将JDBC做了一个良好的封装,程序员在与数据库进行交互时可以不用书写大量的SQL语句。Struts是用来做应用层的,他它负责调用业务逻辑serivce层,所以SSH框架的流程大致是:Jsp页面----Struts------Service(业务逻辑处理类)---Hibernate(左到右)struts负责控制Service(业务逻辑处理类),从而控制了Service的生命周期,这样层与层之间的依赖和强,属于耦合。这时,使用spring框架就起到了控制Action对象(Strus中的)和Service类的作用,两者之间的关系就松散了,Spring的Ioc机制 阅读全文
posted @ 2014-02-15 14:54 CTO老王 阅读(2716) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示