摘要:
岁寒 然后知松柏之后凋也 岁寒 然后知松柏之后凋也 ——论语·子罕 (此图摘自《Web脚本攻击与防御技术核心剖析》一书,作者:郝永清先生) DDoS,即 Distributed Denial of Service ,可译为分散式阻断服务攻击。 上图与DDoS的字面已经清楚的表述出了此类攻击的原理,勿
阅读全文
posted @ 2017-10-25 17:12
李留广
阅读(362)
推荐(0)
编辑
posted @ 2017-10-25 17:07
李留广
阅读(3)
推荐(0)
编辑
摘要:
不过各种语言都会操作SQL,一般控制注入分三个方面,1.做参数合法性,特殊字符,长度校验;2.数据库中严格设定参数类型,没必要用字符串类型的,就少用,不得已使用可以控制字符长度;能用int,bool之类的就用此种类型;3.操作SQL采用参数化(parameter)
阅读全文
posted @ 2017-10-25 16:53
李留广
阅读(148)
推荐(0)
编辑