您好,欢迎光临本网站![请登录][注册会员]  

搜索资源列表

  1. 浅谈SQL注入(...)

  2. sql注入大家应该都知道吧,从论坛下载的,赚点积分走人咯......
  3. 所属分类:其它

    • 发布日期:2008-08-28
    • 文件大小:74752
    • 提供者:Yang__XZ
  1. 三步堵死SQL注入漏洞

  2. 浅谈三步堵死SQL注入漏洞,这是转载,值得一看!
  3. 所属分类:其它

    • 发布日期:2008-08-29
    • 文件大小:2048
    • 提供者:xing0920
  1. 1.初探安全.pptx

  2. 课程名称:Web安全漏洞与渗透测试 课程版权归“玄魂工作室”及创始人、负责人所有。 课程节次: 课程共分为八部分,每部分 【一、安全概念】 1.初探安全 00:36:48 2.网络安全法 00:17:13 3.提问的艺术 00:05:29 【二、环境搭建】 1.搭建phpstudy环境&hosts讲解&cdn讲解 00:24:32 3.搭建Kali Linux和Metasploitable2 00:28:14 【三、学习基础】 1.HTML基础 00:31:58 2.PHP基础 00:38:
  3. 所属分类:网络攻防

    • 发布日期:2020-06-06
    • 文件大小:6291456
    • 提供者:xuanhun
  1. 浅谈mybatis中的#和$的区别 以及防止sql注入的方法

  2. 下面小编就为大家带来一篇浅谈mybatis中的#和$的区别 以及防止sql注入的方法。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧
  3. 所属分类:其它

    • 发布日期:2020-09-01
    • 文件大小:45056
    • 提供者:weixin_38537777
  1. 浅谈开启magic_quote_gpc后的sql注入攻击与防范

  2. 通过启用php.ini配置文件中的相关选项,就可以将大部分想利用SQL注入漏洞的骇客拒绝于门外
  3. 所属分类:其它

    • 发布日期:2020-09-11
    • 文件大小:65536
    • 提供者:weixin_38551143
  1. 浅谈一次与sql注入 & webshell 的美丽“邂逅”

  2. 主要介绍了浅谈一次与sql注入 & webshell 的美丽“邂逅”,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
  3. 所属分类:其它

    • 发布日期:2020-09-09
    • 文件大小:1000448
    • 提供者:weixin_38532139
  1. 浅谈PHP安全防护之Web攻击

  2. 常见的Web攻击分为两类:一是利用Web服务器的漏洞进行攻击,如CGI缓冲区溢出,目录遍历漏洞利用等攻击;二是利用网页自身的安全漏洞进行攻击,如SQL注入,跨站脚本攻击等。下面这篇文章主要介绍了PHP安全防护之Web攻击,需要的朋友可以参考,下面来一起看看吧。
  3. 所属分类:其它

    • 发布日期:2020-10-20
    • 文件大小:105472
    • 提供者:weixin_38524851
  1. 浅谈SQL注入

  2. 一、什么是SQL注入? SQL注入是一种注入攻击,可以执行恶意SQL语句。它通过将任意SQL代码插入数据库查询,使攻击者能够完全控制Web应用程序后面的数据库服务器。攻击者可以使用SQL注入漏洞绕过应用程序安全措施,可以绕过网页或Web应用程序的身份验证和授权,并检索整个SQL数据库的内容;还可以使用SQL注入来添加,修改和删除数据库中的记录。也就是说web应用程序对用户输入数据的合法性没有判断或过滤不严,攻击者可以在管理员不知情的情况下实现非法操作,以此来实现欺骗数据库服务器执行非授权的任意查
  3. 所属分类:其它

    • 发布日期:2020-12-14
    • 文件大小:66560
    • 提供者:weixin_38680393
  1. PHP开发中常见的安全问题详解和解决方法(如Sql注入、CSRF、Xss、CC等)

  2. 浅谈Php安全和防Sql注入,防止Xss攻击,防盗链,防CSRF 前言: 首先,笔者不是web安全的专家,所以这不是web安全方面专家级文章,而是学习笔记、细心总结文章,里面有些是我们phper不易发现或者说不重视的东西。所以笔者写下来方便以后查阅。在大公司肯定有专门的web安全测试员,安全方面不是phper考虑的范围。但是作为一个phper对于安全知识是:“知道有这么一回事,编程时自然有所注意”。 目录:1、php一些安全配置(1)关闭php提示错误功能(2)关闭一些“坏功能”(3)严格配置文
  3. 所属分类:其它

    • 发布日期:2020-12-19
    • 文件大小:166912
    • 提供者:weixin_38737630
  1. ASP文件中的安全问题

  2. 浅谈ASP的安全问题 先说句牢骚话,我经常看到有人说ASP不安全,比如容易被注入,这种说法我一直感到无法理解。如果你水平不高,那么你用php用ASP.net用JSP都有被注入的可能,这关ASP什么事?ASP只是一种技术,用它开发的网站是否安全,只跟程序员和服务器管理员的水平有关系,任何技术开发的网站都一样。只要你的程序有漏洞,而且你用的数据库支持标准SQL语法,或者注入者会这种语法,那么就存在被注入的可能。 闲话少说,我今天结合我个人的经验来简单说说ASP中常见的安全问题。 一,注入。无论什么时
  3. 所属分类:其它

    • 发布日期:2021-01-03
    • 文件大小:93184
    • 提供者:weixin_38723683
  1. 浅谈开启magic_quote_gpc后的sql注入攻击与防范

  2. 通过启用php.ini配置文件中的相关选项,就可以将大部分想利用SQL注入漏洞的骇客拒绝于门外。 开启magic_quote_gpc=on之后,能实现addslshes()和stripslashes()这两个函数的功能。在PHP4.0及以上的版本中,该选项默认情况下是开启的,所以在PHP4.0及以上的版本中,就算PHP程序中的参数没有进行过滤,PHP系统也会对每一个通过GET、POST、COOKIE方式传递的变量自动转换,换句话说,输入的注入攻击代码将会全部被转换,将给攻击者带来非常大的困难。
  3. 所属分类:其它

    • 发布日期:2021-01-21
    • 文件大小:64512
    • 提供者:weixin_38654855
  1. 浅谈PHP安全防护之Web攻击

  2. SQL注入攻击(SQL Injection) 攻击者把SQL命令插入到Web表单的输入域或页面请求的字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。 常见的SQL注入式攻击过程类如: 1.某个Web应用有一个登录页面,这个登录页面控制着用户是否有权访问应用,它要求用户输入一个名称和密码; 2.登录页面中输入的内容将直接用来构造动态的SQL命令,或者直接用作存储过程的参数
  3. 所属分类:其它

    • 发布日期:2021-01-20
    • 文件大小:105472
    • 提供者:weixin_38658471
  1. 浅谈一次与sql注入 & webshell 的美丽“邂逅”

  2. 引言 一波未平,一波又起。金融公司的业务实在是太引人耳目,何况我们公司的业处正处于风口之上(区块链金融),并且每天有大量现金交易,所以不知道有多少躲在暗处一直在盯着你的系统,让你防不胜防,并且想方设法的找到突破点,以达到的目的来获取非法利益。 俗话说:“道高一尺,魔高一丈”。系统和代码也可以这么理解,防的在好,总有漏洞。系统和代码也没有绝对的安全。该来的总会来…… sql注入与“她”相遇 某一天,天气晴朗,心情舒畅。“她”来了,打破了笔者的美好时光。下午2点多钟,笔者和朋友在苏州街的天使汇二
  3. 所属分类:其它

    • 发布日期:2021-01-19
    • 文件大小:871424
    • 提供者:weixin_38562725
  1. 浅谈数据库中的存储过程

  2. 一、存储过程与函数的区别:   1.一般来说,存储过程实现的功能要复杂一点,而函数的实现的功能针对性比较强。   2.对于存储过程来说可以返回参数(output),而函数只能返回值或者表对象。   3.存储过程一般是作为一个独立的部分来执行,而函数可以作为查询语句的一个部分来调用,由于函数可以返回一个表对象,因此它可以在查询语句中位于FROM关键字的后面。   二、存储过程的优点:   1.执行速度更快 – 在数据库中保存的存储过程语句都是编译过的   2.允许模块化程序设计 – 类
  3. 所属分类:其它

    • 发布日期:2021-01-19
    • 文件大小:53248
    • 提供者:weixin_38690508
  1. 浅谈IIS安全配置

  2. 1.VPS或者服务器分区要是NTFS的原因不说了,说多了也没用 2.禁止TCP/IP的NETBIOS 通过网络属性的绑定选项,废止NetBIOS与TCP/IP之间的绑定 3.网站右键权限user(最好一个网站建立一个用户,尽可能不要相同)中权限 写入 执行等权限慎用,写入之后有可能会sql注入 坑爹的~~我就挨过一次 4.iis权限配置(重点剖析) 在站点-属性-主目录有这几个权限设置 脚本资源访问 写入 浏览 记录访问 索引资源 这些我一般推荐就打开浏览和脚本访问 有的系统需求的话,就对应目录
  3. 所属分类:其它

    • 发布日期:2021-01-10
    • 文件大小:47104
    • 提供者:weixin_38640168