Skip to content

技安后院

菩提本无树,明镜亦非台.本来无一物,何处惹尘埃!

  • 首页
  • 系统相关
    • 操作系统
    • 服务器
  • 程序
    • Laravel
    • web
    • WordPress
    • 建站相关
    • 前端
    • 其它技术
  • 开源作品
    • ltnmp一键安装包
    • AgileDomain
    • AgilePhpeditdotenv

WEB开发

PHP漏洞全解(九)-文件上传漏洞

Posted on 2012年4月14日 by 技安PHP漏洞全解(九)-文件上传漏洞已关闭评论

一套web应用程序,一般都会提供文件上传的功能,方便来访者上传一些文件。 下面是一个简单的文件上传表单 &lt…

PHP漏洞全解(八)-HTTP响应拆分

Posted on 2012年4月14日 by 技安PHP漏洞全解(八)-HTTP响应拆分已关闭评论

HTTP请求的格式 1)请求信息:例如“Get /index.php HTTP/1.1”,请求index.ph…

PHP漏洞全解(七)-Session劫持

Posted on 2012年4月14日 by 技安2 Comments

服务端和客户端之间是通过session(会话)来连接沟通。当客户端的浏览器连接到服务器后,服务器就会建立一个该…

PHP漏洞全解(六)-跨网站请求伪造

Posted on 2012年4月14日 by 技安PHP漏洞全解(六)-跨网站请求伪造已关闭评论

CSRF(Cross Site Request Forgeries),意为跨网站请求伪造,也有写为XSRF。攻…

PHP漏洞全解(五)-SQL注入攻击

Posted on 2012年4月14日 by 技安PHP漏洞全解(五)-SQL注入攻击已关闭评论

SQL注入攻击(SQL Injection),是攻击者在表单中提交精心构造的sql语句,改动原来的sql语句,…

PHP漏洞全解(四)-xss跨站脚本攻击

Posted on 2012年4月14日 by 技安PHP漏洞全解(四)-xss跨站脚本攻击已关闭评论

XSS(Cross Site Scripting),意为跨网站脚本攻击,为了和样式表css(Cascading…

PHP漏洞全解(三)-客户端脚本植入

Posted on 2012年4月14日 by 技安1 Comment

客户端脚本植入(Script Insertion),是指将可以执行的脚本插入到表单、图片、动画或超链接文字等对…

PHP漏洞全解(二)-命令注入攻击

Posted on 2012年4月14日 by 技安PHP漏洞全解(二)-命令注入攻击已关闭评论

命令注入攻击 PHP中可以使用下列5个函数来执行外部的应用程序或函数 system、exec、passthru…

PHP漏洞全解(一)-PHP网站的安全性问题

Posted on 2012年4月14日 by 技安PHP漏洞全解(一)-PHP网站的安全性问题已关闭评论

针对PHP的网站主要存在下面几种攻击方式: 1、命令注入(Command Injection) 2、eval注…

WEB架构师成长之路之三-架构师都要懂哪些知识

Posted on 2012年4月10日 by 技安WEB架构师成长之路之三-架构师都要懂哪些知识已关闭评论

Web架构师究竟都要学些什么?具备哪些能力呢?先网上查查架构师的大概的定义,参见架构师修炼之道这篇文章,写的还…

Posts navigation

← Older posts
Newer posts →

友情链接

  • 05工作室
  • 幻果软件
  • 文武双全
Copyright 2025 , 技安后院 , 苏ICP备14007268号-3 , Theme by Discount Promo Codes