摘要: 一、视图的概念: 概念: 视图是指计算机数据库中的视图,是一个虚拟表,其内容由查询定义。同真实的表一样,视图包含一系列带有名称的列和行数据。但是,视图并不在数据库中以存储的数据值集形式存在。行和列数据来自由定义视图的查询所引用的表,并且在引用视图时动态生成。 首先明白几个概念: 作用: * 简单性。 阅读全文
posted @ 2018-10-17 15:03 shawWey 阅读(7610) 评论(0) 推荐(5) 编辑
摘要: 近日项目碰到一个跨脚本注入的问题: 这安全测评工具也是厉害了,直接将脚本注入到cookie里头,以前没有碰到这样的情况。 之前写过一篇文章过滤跨脚本注入的问题。《浅谈XSS攻击原理与解决方法》关于跨脚本注入的问题,不晓得原理的同学可以看下。但是里头没有处理cookie注入的问题。接下来介绍下如何处理 阅读全文
posted @ 2018-10-17 10:00 shawWey 阅读(2803) 评论(0) 推荐(1) 编辑