自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(4)
  • 资源 (3)
  • 问答 (2)
  • 收藏
  • 关注

转载 总结 XSS 与 CSRF 两种跨站攻击

转载自: https://blog.tonyseek.com/post/introduce-to-xss-and-csrf/  在那个年代,大家一般用拼接字符串的方式来构造动态 SQL 语句创建应用,于是 SQL 注入成了很流行的攻击方式。在这个年代, 参数化查询 [1] 已经成了普遍用法,我们已经离 SQL 注入很远了。但是,历史同样悠久的 XSS 和 CSRF 却没有远离我们。由于之前已经对 X

2016-02-29 09:20:22 492

转载 CSRF(跨站点伪造请求)

转载自: http://www.h3c.com.cn/About_H3C/Company_Publication/IP_Lh/2012/04/Home/Catalog/201208/751467_30008_0.htm  CSRF是Web应用程序的一种常见漏洞,其攻击特性是危害性大但非常隐蔽,尤其是在大量Web 2.0技术的应用背景下,攻击者完全可以在用户毫无察觉的情况下发起CSRF攻击。本文将

2016-02-29 08:48:59 2140

转载 XSS HTTP-only

装载自: http://itlab.idcquan.com/security/wlaq/777263.html在Web安全领域,跨站脚本攻击时最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie.我们首先对HTTP-only cookie和跨站脚本攻击做了简单的解释,然后详细说明了如何利用HTTP-only coo

2016-02-28 22:09:23 1016

原创 DUBBO Caused by: java.nio.channels.ClosedChannelException

[WARN ] 2016-02-19 09:39:57,735 --> [dubbo-remoting-client-heartbeat-thread-2] com.alibaba.dubbo.remoting.exchange.support.header.HeartBeatTask.run(HeartBeatTask.java:84): [DUBBO] Exception when heart

2016-02-19 09:57:31 9130 3

最新中国全国行政区划代码json格式

来自 http://www.stats.gov.cn/tjsj/tjbz/xzqhdm/201504/t20150415_712722.html 的json格式的行政区划代码

2016-01-22

浙江全国最新的行政区划代码json格式

来自http://www.stats.gov.cn/tjsj/tjbz/xzqhdm/201504/t20150415_712722.html的json格式的行政区划代码

2016-01-22

行政区划代码json格式

来自http://www.stats.gov.cn/tjsj/tjbz/xzqhdm/201504/t20150415_712722.html 处理后的json格式的地址代码

2016-01-22

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除