2014年3月24日

摘要: 今天遇到了PHP语言的一个坑,开始以为是PHP的bug,相关代码简化如下: 1 &$v) { 6 } 7 8 foreach ($ary as $k => $v) { 9 }10 11 var_dump($ary);dump出来的结果让人百思不得其解:1 array(3) {2 [0]=>3 string(5) "first"4 [1]=>5 string(6) "second"6 [2]=>7 &string(6) "second"8 }为什么最后一个元素的值与倒数第二个相等了,还多了一个引用 阅读全文
posted @ 2014-03-24 21:40 helloxk 阅读(558) 评论(0) 推荐(0) 编辑

2014年3月10日

摘要: 在配置vsftpd的过程中,虽然查了不少资料,但一直没有搞清楚userlist_deny和userlist_enable到底有什么区别。只能动手测试一下各种情况的表现,从而推测他们的功能。上表为测试结果,从表中可以看出,当userlist_enable为NO时,userlist_deny为YES或NO都登录成功了。这里推测,userlist_enable的功能是关闭和启用userlist机制,而user_deny用于是否阻止user_list文件中的用户登录,这么说有点绕。换种说法就是,只要userlist_enable开启了,就可能有用户被禁止登录,如果开启userlist_deny,那么禁 阅读全文
posted @ 2014-03-10 22:22 helloxk 阅读(3088) 评论(0) 推荐(1) 编辑

2014年2月22日

摘要: [XSS]腾讯实例教程防御XSS的七条原则[SQL注入]Guide to SQL Injection[服务器]开源 Apache 服务器安全防护技术精要及实战[工具]我的渗透利器 - 余弦[书籍]Web前端黑客技术揭秘白帽子讲Web安全黑客攻防技术宝典:Web实战篇XSS跨站脚本攻击剖析与防御Web之困:现代Web应用安全指南[其他]OWASP cheat Sheet SeriesSecure Coding PrinciplesLearn Web Penetration Testing: The Right Way知道创宇研发技能表立志在网络安全领域发展,应该如何系统学习安全知识? - 知乎 阅读全文
posted @ 2014-02-22 12:55 helloxk 阅读(312) 评论(0) 推荐(0) 编辑

导航