序 | 教程摘要 |
---|---|
141 |
《PHP安全编程:从URL的语义进行攻击》【vephp】 在讲PHP安全,那么语义URL攻击就是一个很好的例子。此类攻击主要包括对URL进行编辑以期发现一些有趣的事情。例如,如果用户chris点击了你的软件中的一个链接并到达了页面http://example.org/private.php?user=chris,很自然地他可能会试图改变user的值,看看会发生什么。 |
142 |
《Linux之CentOS服务器的安全设置》【vephp】 无论是配置任何服务器,我们都必须把不用的服务关闭、把系统权限设置到最小话,这样才能保证服务器最大的安全。下面是CentOS服务器安全设置,供大家参考。 |
143 |
《PHP安全之对称密钥ACE加密解密类》【vephp】 ACE加密解密使用方法 |
144 |
《PHP安全防范之XSS跨站示例大全》【vephp】 很多同学对XSS比较陌生,看看下面的示例有助于了解,不过,看这些示例需要一定的HTML和JS脚本基础。这些示例比较全面整便了xss跨站的注入方式和途径。 |
145 |
《安全:PHP防止站外表单跨站提交的几种办法详解》【vephp】 有时,我们还希望在表单中加入私密数据,跟随用户表单加密串一直生成,在前端不被用户看到,这样就可以用到可解密的函数,生成的字串在PHP端解密,起到2个作用:1、得到私密数据。2、验证表单来源的合法性。 |