05 2021 档案

分步式、微服务、多进程
摘要:分布式结构就是将一个完整的系统,按照业务功能,拆分成一个个独立的子系统,在分布式结构中,每个子系统就被称为“服务”。这些子系统能够独立运行在web容器中,它们之间通过RPC方式通信。 微服务的意思也就是将模块拆分成一个独立的服务单元通过接口来实现数据的交互,所以分步式也属于微服务。 进程可以比喻为一 阅读全文

posted @ 2021-05-30 19:16 幻灵祭祀 阅读(497) 评论(0) 推荐(0)

校验文件的合法性
摘要:今天客户提出需要检验系统的安全性并且提出几点需要处理: 1、任意下载文件问题 可以任意下载文件,在使用burp抓包后,发送请求可以随便下载文件,解决方法对传入的路径过滤".","\","、"字符串。 2、发射型xss 可以通过XSS过滤检测或者对数据进行转义。 3、使用备份获取shell 限定文件后 阅读全文

posted @ 2021-05-28 17:04 幻灵祭祀 阅读(491) 评论(0) 推荐(0)

导航