摘要: 一. 跨站脚本攻击(XSS) 攻击者在网页上发布包含攻击性代码的数据。当浏览者看到此网页时,特定的脚本就会以浏览者用户的身份和权限来执行。通过XSS可以比较容易地修改用户数据、窃取用户信息,以及造成其它类型的攻击,例如CSRF攻击 常见解决办法:确保输出到HTML页面的数据以HTML的方式被转义 二 阅读全文
posted @ 2017-07-20 11:22 岁月无言成追忆 阅读(501) 评论(0) 推荐(0) 编辑
摘要: 转自:http://www.cnblogs.com/knowledgesea/p/5175711.html Nginx常用功能 转自:http://www.cnblogs.com/knowledgesea/p/5175711.html Nginx常用功能 1、 Http代理,反向代理:作为web服务 阅读全文
posted @ 2017-07-20 10:06 岁月无言成追忆 阅读(165) 评论(0) 推荐(0) 编辑
摘要: 众所周知,composer可以自定义加载插件库和依赖,它也是用PHP写的,怎样在自己的项目中引入并使用composer呢?、 1.新建一个项目,在项目的根目录创建composer.json文件,用过一个大型框架的同学可以发现,框架的根目录总是有一个此文件,对,发现了吗?记住了吗? 2.在compos 阅读全文
posted @ 2017-07-20 09:03 岁月无言成追忆 阅读(2128) 评论(0) 推荐(0) 编辑