摘要: 岁寒 然后知松柏之后凋也 岁寒 然后知松柏之后凋也 ——论语·子罕 (此图摘自《Web脚本攻击与防御技术核心剖析》一书,作者:郝永清先生) DDoS,即 Distributed Denial of Service ,可译为分散式阻断服务攻击。 上图与DDoS的字面已经清楚的表述出了此类攻击的原理,勿 阅读全文
posted @ 2017-10-25 17:12 李留广 阅读(362) 评论(0) 推荐(0) 编辑
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2017-10-25 17:07 李留广 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 不过各种语言都会操作SQL,一般控制注入分三个方面,1.做参数合法性,特殊字符,长度校验;2.数据库中严格设定参数类型,没必要用字符串类型的,就少用,不得已使用可以控制字符长度;能用int,bool之类的就用此种类型;3.操作SQL采用参数化(parameter) 阅读全文
posted @ 2017-10-25 16:53 李留广 阅读(148) 评论(0) 推荐(0) 编辑