摘要: w如何通过一个mysql方法,而不是借助脚本判断?INET6_ATON(expr) https://dev.mysql.com/doc/refman/5.7/en/miscellaneous-functions.html#function_inet-aton https://dev.mysql.co 阅读全文
posted @ 2017-01-24 17:05 papering 阅读(500) 评论(0) 推荐(0) 编辑
摘要: 解析外部xml给本地带来的安全隐患。 https://en.wikipedia.org/wiki/XML_external_entity_attack An XML External Entity (XXE) attack[1][2] is a type of computer security v 阅读全文
posted @ 2017-01-24 14:42 papering 阅读(454) 评论(0) 推荐(0) 编辑
摘要: 避免加载外部实体字符。 http://php.net/manual/en/function.libxml-disable-entity-loader.php libxml_disable_entity_loader — Disable the ability to load external ent 阅读全文
posted @ 2017-01-24 14:36 papering 阅读(1336) 评论(0) 推荐(0) 编辑
摘要: https://zh.wikipedia.org/wiki/Linux发行版 一个典型的Linux桌面发行版包括一个Linux 内核,来自GNU的工具和库,和附加的软件、文档,还有一个窗口系统,窗口管理器,和一个桌面环境。大部分包括的软件是自由软件/开源软件,它们同时以二进制可执行文件和源代码形式发 阅读全文
posted @ 2017-01-24 09:58 papering 阅读(259) 评论(0) 推荐(0) 编辑