摘要: 博主URL:http://tools.changesec.com/Jenkins-CommonCollections-Exploit/提交漏洞总是要证明漏洞危害,老外写的java代码又有bug,所以随手改掉了点击这里下载代码,或者使用如下命令git clone https://github.com/... 阅读全文
posted @ 2015-12-04 17:23 sevck 阅读(578) 评论(0) 推荐(0) 编辑
摘要: 上周要求写自己用任何语言写一个留言版,存到数据库中,用自己的办法来解决XSS我用了JSP+MYSQL,自己写了一个过滤器来防御WEB XSS漏洞 1 package com.mess.filter; 2 3 public class HtmlFilter { 4 public static... 阅读全文
posted @ 2015-12-04 17:19 sevck 阅读(380) 评论(0) 推荐(0) 编辑