摘要: X-Content-Type-Options 互联网上的资源有各种类型,通常浏览器会根据响应头的Content-Type字段来分辨它们的类型。例如:"text/html"代表html文档,"image/png"是PNG图片,"text/css"是CSS样式文档。然而,有些资源的Content-Typ 阅读全文
posted @ 2019-03-22 17:42 张志健 阅读(13011) 评论(0) 推荐(1) 编辑
摘要: X-Frame-Options HTTP 响应头是用来给浏览器指示允许一个页面可否在 <frame>, <iframe>或者 <object> 中展现的标记。网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去,也从而避免了点击劫持 (clickjacking) 的攻击。 X-Frame 阅读全文
posted @ 2019-03-22 17:37 张志健 阅读(369) 评论(0) 推荐(0) 编辑
摘要: 下面说下禁止禁止Apache显示目录索引的常见的3种方法。要实现禁止Apache显示目录索引,只需将Option中的Indexes去掉即可,具体方法看下面说明 禁止Apache显示目录索引,禁止Apache显示目录结构列表,禁止Apache浏览目录,这是网上提问比较多的,其实都是一个意思。下面说下禁 阅读全文
posted @ 2019-03-22 17:31 张志健 阅读(1017) 评论(0) 推荐(0) 编辑
摘要: 什么时XSS攻击? XSS攻击(Cross Site Scripting)中文名为跨站脚本攻击,XSS攻击时web中一种常见的漏洞。通过XSS漏洞可以伪造目标用户登录,从而获取登录后的账号操作。 网站账号登录过程中的简单步骤 web网页中在用户登录的时候,通过表单把用户输入的账号密码进行后台数据库的 阅读全文
posted @ 2019-03-22 14:13 张志健 阅读(681) 评论(0) 推荐(0) 编辑
摘要: 在mysql中用户的任何一个更新操作(写操作)都被视为一个事务,set autocommit=0指事务非自动提交,自此句执行以后,每个SQL语句或者语句块所在的事务都需要显示"commit"才能提交事务。set autocommit=1指事务自动提交,当用户每执行一条更新sql语句系统都会立即保存在 阅读全文
posted @ 2019-03-18 09:40 张志健 阅读(306) 评论(0) 推荐(0) 编辑
摘要: 设置参数 使用数据库 开启事务 引入SQL文件 成功后事务提交 阅读全文
posted @ 2019-03-18 09:39 张志健 阅读(11355) 评论(1) 推荐(2) 编辑
摘要: MySQL数据库自身提供的主从复制功能可以方便的实现数据的多处自动备份,实现数据库的拓展。多个数据备份不仅可以加强数据的安全性,通过实现读写分离还能进一步提升数据库的负载性能。 下图就描述了一个多个数据库间主从复制与读写分离的模型(来源网络): 在一主多从的数据库体系中,多个从服务器采用异步的方式更 阅读全文
posted @ 2019-03-07 12:09 张志健 阅读(666) 评论(0) 推荐(0) 编辑
摘要: php 自带过滤和转义函数 函数名 释义 介绍 htmlspecialchars 将与、单双引号、大于和小于号化成HTML格式 &转成&amp; "转成&quot; ' 转成&#039; <转成&lt; >转成&gt; htmlentities() 所有字符都转成HTML格式 除上面htmlspec 阅读全文
posted @ 2019-01-17 16:12 张志健 阅读(791) 评论(0) 推荐(0) 编辑
摘要: 今天搜集整理了一些Linux服务器运维常用命令,希望对大家有帮助:1.删除0字节文件 2.查看进程按内存从大到小排列 3.按cpu利用率从大到小排列 4.打印说cache里的URL 5.查看http的并发请求数及其TCP连接状态: 7.1.如何杀掉mysql进程: 8.显示运行3级别开启的服务: 9 阅读全文
posted @ 2019-01-11 16:51 张志健 阅读(184) 评论(0) 推荐(0) 编辑
摘要: 今天和往常一样打开电脑,打开VMware Workstation,打开其中的一台虚拟机,以前都是这么打开没有问题,今天打开虚拟机突然提示“无法连接 MKS: 套接字连接尝试次数太多;正在放弃。”。 经查询资料显示时因为VMware Workstation 的部分服务没有启动导致的,然后就去查看服务, 阅读全文
posted @ 2018-12-14 14:53 张志健 阅读(759) 评论(0) 推荐(0) 编辑