上一页 1 ··· 45 46 47 48 49 50 51 52 53 ··· 82 下一页
  2014年6月3日
摘要: 1、简介 如果cookie设置了HttpOnly标志,可以在发生XSS时避免JavaScript读取cookie,这也是HttpOnly被引入的 原因。但这种方式能防住攻击者吗?HttpOnly标志可以防止cookie被“读取”,那么能不能防止被“写”呢?答案是否定的,那么这里面就有文章可 做... 阅读全文
posted @ 2014-06-03 22:22 milantgh 阅读(5979) 评论(0) 推荐(0) 编辑
摘要: 教程网址:html5sec.org 阅读全文
posted @ 2014-06-03 21:39 milantgh 阅读(232) 评论(0) 推荐(0) 编辑
摘要: 1、【yueyan科普系列】XSS跨站脚本攻击--yueyan2、存储型XSS的成因及挖掘方法--pkav3、跨站脚本攻击实例解析--泉哥4、XSS高级实战教程--心伤的瘦子5、XSS利用与挖掘-更新版--GAINOVER6、XSS教学--gainoverXSS教学XSS实战教程PKAV培训网站:h... 阅读全文
posted @ 2014-06-03 20:40 milantgh 阅读(1175) 评论(0) 推荐(0) 编辑
  2014年6月2日
摘要: 目录0x1:什么是安全的Web应用程序0x2:过滤输入的数据0x3:转义输出的数据0x4:Register Globals0x5:magic_quotes_gpc0x6:错误信息的报告0x7:文件的安全0x8:Session的安全0x9:虚拟主机你所开发的Web应用程序,可能是用于以下用途:(1)用... 阅读全文
posted @ 2014-06-02 17:11 milantgh 阅读(250) 评论(0) 推荐(0) 编辑
摘要: PHP ini_set用来设置php.ini的值,在函数执行的时候生效,对于虚拟空间来说,很方便,下面为大家介绍下此方法的使用PHP ini_set用来设置php.ini的值,在函数执行的时候生效,脚本结束后,设置失效。无需打开php.ini文件,就能修改配置,对于虚拟空间来说,很方便。 函数格式:... 阅读全文
posted @ 2014-06-02 16:17 milantgh 阅读(7427) 评论(0) 推荐(0) 编辑
摘要: serialize() 把变量和它们的值编码成文本形式unserialize() 恢复原先变量eg:$stooges = array('Moe','Larry','Curly');$new = serialize($stooges);print_r($new);echo "";print_r(uns... 阅读全文
posted @ 2014-06-02 13:54 milantgh 阅读(326) 评论(0) 推荐(0) 编辑
摘要: 定义和用法glob() 函数返回匹配指定模式的文件名或目录。该函数返回一个包含有匹配文件 / 目录的数组。如果出错返回 false。语法glob(pattern,flags)参数描述file必需。规定检索模式。size可选。规定特殊的设定。GLOB_MARK - 在每个返回的项目中加一个斜线GLOB... 阅读全文
posted @ 2014-06-02 13:25 milantgh 阅读(702) 评论(0) 推荐(0) 编辑
摘要: 关闭PHP错误脚本提示是程序上线了必须做的一件事情,就是不管程序怎么报错我们都不能让错误日志在服务器上给大家看到,下面我来总结两种关闭PHP错误脚本提示的具体方法最简单的办法就是直接在php程序代码中加入下面代码:代码如下:error_reporting(E_ALL^E_NOTICE^E_WARNI... 阅读全文
posted @ 2014-06-02 10:50 milantgh 阅读(846) 评论(0) 推荐(0) 编辑
  2014年5月29日
摘要: 定义和用法htmlentities() 函数把字符转换为 HTML 实体。语法htmlentities(string,quotestyle,character-set)参数描述string必需。规定要转换的字符串。quotestyle可选。规定如何编码单引号和双引号。ENT_COMPAT - 默认。... 阅读全文
posted @ 2014-05-29 14:39 milantgh 阅读(597) 评论(0) 推荐(0) 编辑
摘要: 定义和用法mysql_real_escape_string() 函数转义 SQL 语句中使用的字符串中的特殊字符。下列字符受影响:\x00\n\r\'"\x1a如果成功,则该函数返回被转义的字符串。如果失败,则返回 false。语法mysql_real_escape_string(string,co... 阅读全文
posted @ 2014-05-29 14:35 milantgh 阅读(606) 评论(0) 推荐(0) 编辑
上一页 1 ··· 45 46 47 48 49 50 51 52 53 ··· 82 下一页