暂无配图 暂无配图
小技术 PHP项目编码中如何防护XSS漏洞?

Web 2.0 的发展为网络用户的互动提供了更多机会。用户通过在论坛发表评论,或是在博客发表留言都可能有意或无意输入一些破坏性的内容,从而造成网页不能正常显示,影响其它用户的使用。 XSS 全称为 Cross S …

暂无配图 暂无配图
小技术 Java Web项目中如何防护常见的XSS漏洞?

XSS(Cross Site Script)跨站点脚本攻击是一种注射的问题,在这种恶意脚本注入否则良性和信任的网站类型。跨站点脚本(XSS)攻击,攻击者使用时,会出现一个网络应用程序发送恶意代码,一般是在浏览器端脚本 …

暂无配图 暂无配图
小技术 HTTP/1.1协议中共定义了哪八种方法?

HTTP/1.1协议中共定义了八种方法(有时也叫“动作”)来表明Request-URI指定的资源的不同操作方式: OPTIONS 返回服务器针对特定资源所支持的HTTP请求方法。也可以利用向Web服务器发送'*'的请求来测试服务器 …

暂无配图 暂无配图
小技术 Tomcat下如何禁用不安全的HTTP方法?

WebDAV (Web-based Distributed Authoring and Versioning)是基于 HTTP 1.1 的一个通信协议。它为 HTTP 1.1 添加了一些扩展(就是在 GET、POST、HEAD 等几个 HTTP 标准方法以外添加了一些新的方法),使 …

暂无配图 暂无配图
小技术 在不同环境下添加X-Frame-Options保护的方法

首先我们来看一段关于框架劫持的安全说明。 The X-Frame-Options HTTP response header can be used to indicate whether or not a browser should be allowed to render a page in a<frame>, <if …

暂无配图 暂无配图
小技术 WordPress配置https安全通道访问

HTTPS(全称:Hypertext Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。 它 …

暂无配图 暂无配图
小技术 centos7中关闭firewall安装iptables并配置

一、配置防火墙,开启80端口、3306端口 CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙。 1、关闭firewall: systemctl stop firewalld.service #停止firewall systemctl disable …

暂无配图 暂无配图
小技术 启动ipsec时报failed to start openswan IKE daemon错误

有时候会出现类似这样的错误: 1.failed to start openswan IKE daemon - the following error occured: 2.can not load config '/etc/ipsec.conf': /etc/ipsec.conf:50: syntax error, unexpected KEYWORD …

拿起手机扫一扫即可带走我!