点数信息
www.dssz.net
注册会员
|
设为首页
|
加入收藏夹
您好,欢迎光临本网站!
[请登录]
!
[注册会员]
!
首页
移动开发
云计算
大数据
数据库
游戏开发
人工智能
网络技术
区块链
操作系统
模糊查询
热门搜索:
源码
Android
整站
插件
识别
p2p
游戏
算法
更多...
在线客服QQ:632832888
当前位置:
资源下载
搜索资源 - 防止跨站脚本
下载资源分类
移动开发
开发技术
课程资源
网络技术
操作系统
安全技术
数据库
行业
服务器应用
存储
信息化
考试认证
云计算
大数据
跨平台
音视频
游戏开发
人工智能
区块链
在结果中搜索
所属系统
Windows
Linux
FreeBSD
Unix
Dos
PalmOS
WinCE
SymbianOS
MacOS
Android
开发平台
Visual C
Visual.Net
Borland C
CBuilder
Dephi
gcc
VBA
LISP
IDL
VHDL
Matlab
MathCAD
Flash
Xcode
Android STU
LabVIEW
开发语言
C/C++
Pascal
ASM
Java
PHP
Basic/ASP
Perl
Python
VBScript
JavaScript
SQL
FoxBase
SHELL
E语言
OC/Swift
文件类型
源码
程序
CHM
PDF
PPT
WORD
Excel
Access
HTML
Text
资源分类
搜索资源列表
争鸣网络购物系统
索特网上购物商城是国内最先进的购物系统(支持IPAY网上支付) 官方网站地址:http://www.ssort.com E-mail:ssort@126.com 它的特点:采用asp+fso技术; 傻瓜式的程序安装和调试; 用户无需考虑系统的安装维护;美观、友好的展示铺面; 设计中应用了多种网络安全技术; 顾客可以方便的查询并订购商品; 用户可以方便的定义各种商品信息; 系统选用强大的数据库保存各类信息; 系统支持多种浏览器; 功能模块清晰实用强大; 系统有着良好的扩充性和升级性; 强大的在线
所属分类:
网络基础
发布日期:2005-04-05
文件大小:47185920
提供者:
qojuy
Essential PHP Security -PHP安全基础
由于PHP语言在建立基于数据库驱动的动态网站所表现的高度灵活性,它已成为最流行的网站开发工具之一。它同时还可以与其它开源软件如MySql数据库和Apache服务器完美结合。但是,随着越来越多的网站使用PHP开发,它们也成为了恶意攻击者的目标,因此,开发者必须要做到应对攻击的准备。 随着攻击频度的增加,安全成为了一个需要关注的问题。《PHP安全基础》讲解了最常见的一些攻击方式,同时说明了如何编写不易被攻击的代码的方法。通过对各种攻击方法及应对技巧的试验,您会深入理解本书中所学到的各类安全措施。
所属分类:
PHP
发布日期:2009-08-03
文件大小:600064
提供者:
ziyouhuodong
Huiboshop购物系统免费版
慧博网上购物系统是一套自选网上商城精美模版,自主商品管理,自行网店经营的网上商城平台, 系统具有强大的商品管理、购物车、订单统计、会员管理等功能,同时拥有灵活多变的商品管理、 新闻管理等功能,功能强劲的后台管理界面,无需登录FTP,通过IE浏览器即可管理整个网站。 慧博购物系统经多方面权威调查和研究为您精心开发了很多特色实用功能。使商品展示、管理、服务全面升级。 慧博购物系统为您提供了多款专业美观的店面样式、俱备完整的购物网站功能、结构简单、容易使用、 并设有促销广告和店标自定义功能。适合于企
所属分类:
网络基础
发布日期:2010-01-26
文件大小:3145728
提供者:
huibo2010
B2B 购物网站ASP 源码
欢迎使用“卡易购数字卡专业版”销售程序: 一、系统优势 1、售卡系统采取了会员与非会员相结合的销售方法,客户无需注册即可购卡,亦可注册会员购卡。 2、购卡速度快,整个购卡或过程只需二步即可取卡,让客户感受超快的取卡方式! 3、批量加卡功能。 4、取卡方式:网上支付,即时取卡 ,30秒可完成交易。 5、加密方式:MD5 32位不可倒推加密 6、防止跨站脚本攻击 7、SQL注入式攻击防范及过滤HTML代码 8、禁止脱机浏览工具浏览 9、采用先进的网卡绑定技术,保护客户帐户安全(为客户定制网卡绑定登
所属分类:
C#
发布日期:2010-05-10
文件大小:3145728
提供者:
heima299792
Wedonet中文建站系统
一. 程序介绍: Wedonet中文建站系统,具有功能多,样式灵活,操作简便,运行速度快,代码符合W3C国际标准等特点.对世界各地的浏览者,和各种浏览器都可以良好支持.具有文章管理,产品展示,商品销售,招聘,投票,在线社区,多级会员管理等多种功能.同时对搜索引擎做了很好的优化,使您的网站搜索时能得到更好的排位.使用前请先运行http://网址/install.asp. 管理员用户名:wedonet 密码:admin 默认按装在网站根目录下,如果装在其它目录,请用记事本打开setting/con
所属分类:
Web开发
发布日期:2010-05-16
文件大小:2097152
提供者:
stoni2
《PHP安全基础》
概述由于PHP语言在建立基于数据库驱动的动态网站所表现的高度灵活性,它已成为最流行的网站开发工具之一。它同时还可以与其它开源软件如MySql数据库和Apache服务器完美结合。但是,随着越来越多的网站使用PHP开发,它们也成为了恶意攻击者的目标,因此,开发者必须要做到应对攻击的准备。 随着攻击频度的增加,安全成为了一个需要关注的问题。《PHP安全基础》讲解了最常见的一些攻击方式,同时说明了如何编写不易被攻击的代码的方法。通过对各种攻击方法及应对技巧的试验,您会深入理解本书中所学到的各类安全措施
所属分类:
PHP
发布日期:2008-01-15
文件大小:600064
提供者:
lcq419
Essential PHP Security -PHP安全基础(中文版)
由于PHP语言在建立基于数据库驱动的动态网站所表现的高度灵活性,它已成为最流行的网站开发工具之一。它同时还可以与其它开源软件如MySql数据库和Apache服务器完美结合。但是,随着越来越多的网站使用PHP开发,它们也成为了恶意攻击者的目标,因此,开发者必须要做到应对攻击的准备。 随着攻击频度的增加,安全成为了一个需要关注的问题。《PHP安全基础》讲解了最常见的一些攻击方式,同时说明了如何编写不易被攻击的代码的方法。通过对各种攻击方法及应对技巧的试验,您会深入理解本书中所学到的各类安全措施。
所属分类:
PHP
发布日期:2011-09-09
文件大小:600064
提供者:
seebol
女性商城源码 v1.0
(1) 会员注册及登录模块 为了确保交易信息的有效性和网站功能拓展,购物网站需要以会员机制运作,浏览者必须成为会员,才能够在网站中购物。该模块通过与浏览者的交互,记录浏览者的基本信息,通过后台审核确定其信息的有效性。 (2) 商品分类展示模块 商品分门别类、分层次展示不仅方便浏览者迅速找到自己的目标商品,同时增强了网站的亲和力。该模块是浏览者与网站接触最频繁的部分,要突出用户性和流程性。 (3) 商品信息检索模块 信息检索是网站提供给消费者最基本的商品搜索工具,该功能可以根据商品特点细化,充分
所属分类:
Web开发
发布日期:2012-03-01
文件大小:16777216
提供者:
ss_geng
跨站脚本攻击
1 Introduction 2 Unicode Background 2.1 Brief History of Character Encodings 3 Visual Spoofing 4 Character and String Transformation Vulnerability
所属分类:
Java
发布日期:2013-09-10
文件大小:873472
提供者:
cyj5131421
PHP安全基础(中文版)
《PHP安全基础》每一章讲解一个网络应用的实例(如表单处理,数据库编程,SESSION管理及验证)。每一章都举例说明了潜在的攻击方法及防止攻击的技巧。 主要包括: 防止跨站脚本攻击漏洞 防止SQL注入攻击 Session劫持
所属分类:
PHP
发布日期:2008-10-09
文件大小:600064
提供者:
huangzhtao
防止非法攻击拦截器
web应用安全验证,防止非法攻击。防客户端攻击类型:内容欺骗,认证不充分,命令执SQL注入;跨站脚本攻击、链接注入。
所属分类:
网络攻防
发布日期:2017-11-08
文件大小:6144
提供者:
jiang_huatao
爱美尔女性商城(电子商务平台)整站源码 v1.0.rar
爱美尔女性商城(无演示图片)是国内专为女性提供美容护肤,营养保健,美体修身,卵巢护养等高品质产品的女性购物商城,是一个功能强大的电子商务平台,改网站现在改版升级,寂寞轩特别将原来的网站源码共享出来让大家一起学习。 爱美尔女性商城特点:采用asp fso技术; 傻瓜式的程序安装和调试; 用户无需考虑系统的安装维护;美观、友好的展示铺面; 设计中应用了多种网络安全技术; 顾客可以方便的查询并订购商品; 用户可以方便的定义各种商品信息; 系统选用强大的数据库保存各类信息; 系统支持多种浏览器; 功能
所属分类:
其它
发布日期:2019-07-09
文件大小:5242880
提供者:
weixin_39840914
利用PHP编程防范XSS跨站脚本攻击
国内不少论坛都存在跨站脚本漏洞,国外也很多这样的例子。跨站攻击很容易就可以构造,而且非常隐蔽,不易被查觉(通常盗取信息后马上跳转回原页面)。在此主要谈谈如何防范。首先,跨站脚本攻击都是由于对用户的输入没有进行严格的过滤造成的,所以我们必须在所有数据进入我们的网站和数据库之前把可能的危险拦截。针对非法的HTML代码包括单双引号等,可以使用htmlentities() 。
所属分类:
其它
发布日期:2020-03-04
文件大小:34816
提供者:
weixin_38684806
PHP实现的防止跨站和xss攻击代码【来自阿里云】
主要介绍了PHP实现的防止跨站和xss攻击代码,是一款来自阿里云的防注入脚本,可实现针对注入、XSS攻击等的过滤功能,需要的朋友可以参考下
所属分类:
其它
发布日期:2020-10-18
文件大小:51200
提供者:
weixin_38552871
使用AngularJS中的SCE来防止XSS攻击的方法
主要介绍了使用AngularJS中的SCE来防止XSS攻击的方法,依靠合理地转码为HTML来预防跨站脚本漏洞共计,需要的朋友可以参考下
所属分类:
其它
发布日期:2020-10-24
文件大小:72704
提供者:
weixin_38687648
使用AngularJS中的SCE来防止XSS攻击的方法
这篇文章展示了有关XSS(跨站脚本)的不同方案以及怎样使用AngularJS中SCE($sceProvider),sanitize service这些特性来正确处理XSS。如果我遗漏了什么重要的地方请直接评论/建议。同时,错别字请见谅。 以下几点内容将是我接下来要讲述的重点: 全部转码HTML 安全插入HTML的同时忽略类似“scr ipt”这样的标签。如果不加以注意,这将一样存在风险同时也会丑化页面,尤其是在有”img“标签的时候。 依赖并插入纯HTML;这
所属分类:
其它
发布日期:2020-12-07
文件大小:228352
提供者:
weixin_38638688
Django如何实现防止XSS攻击
一、什么是XSS攻击 xss攻击:—–>web注入 xss跨站脚本攻击(Cross site scr ipt,简称xss)是一种“HTML注入”,由于攻击的脚本多数时候是跨域的,所以称之为“跨域脚本”。 我们常常听到“注入”(Injection),如SQL注入,那么到底“注入”是什么?注入本质上就是把输入的数据变成可执行的程序语句。SQL注入是如此,XSS也如此,只不过XSS一般注入的是恶意的脚本代码,这些脚本代码可以用来获取合法用户的数据,如Cookie信息。 PS: 把
所属分类:
其它
发布日期:2020-12-16
文件大小:64512
提供者:
weixin_38733875
django框架防止XSS注入的方法分析
本文实例讲述了django框架防止XSS注入的方法。分享给大家供大家参考,具体如下: XSS 是常见的跨站脚本攻击,而且这种类型的错误很不容易被发现或者被开发人员忽视,当然django 框架本身是有这方面的考虑的,比如在模板中自动开启了 escape, 但事实上,我在改版我的 个人博客 yihaomen.duapp.com 时,在评论框的地方没有用到富文本编辑器,而是让用户自己输入内容,如果某个用户输入了如下类似的东西: 这是我的评论, [removed]alert('xss injectio
所属分类:
其它
发布日期:2020-12-26
文件大小:60416
提供者:
weixin_38650629
JSP spring boot / cloud 使用filter防止XSS
JSP spring boot / cloud 使用filter防止XSS 一.前言 XSS(跨站脚本攻击) 跨站脚本攻击(Cross Site scr ipting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意scr ipt代码,当用户浏览该页之时,嵌入其中Web里面的scr ipt代码会被执行,从而达到恶意攻击用户的目的。 二.思路 基于filter拦截,将特殊字符替换为html转意字符
所属分类:
其它
发布日期:2021-01-08
文件大小:62464
提供者:
weixin_38501363
解析如何防止XSS跨站脚本攻击
这些规则适用于所有不同类别的XSS跨站脚本攻击,可以通过在服务端执行适当的解码来定位映射的XSS以及存储的XSS,由于XSS也存在很多特殊情况,因此强烈推荐使用解码库。另外,基于XSS的DOM也可以通过将这些规则运用在客户端的不可信数据上来定位。不可信数据通常是来自HTTP请求的数据,以URL参数、表单字段、标头或者Cookie的形式。不过从安全角度来看,来自数据库、网络服务器和其他来源的数据往往也是不可信的,也就是说,这些数据可能没有完全通过验证。应该始终对不可信数据保持警惕,将其视为包含攻击
所属分类:
其它
发布日期:2021-01-31
文件大小:112640
提供者:
weixin_38721811
«
1
2
3
4
»