web
mmoooodd
这个作者很懒,什么都没留下…
展开
-
如何实现网页防篡改
最近想和朋友搞一个防篡改的东西,我自己罗列了一些,咨询下各位篡改网页的途径和相应的方法,小弟不才,不胜赐教.一、网页篡改的途径(1)SQL注入后获取Webshell:黑客通过web应用程序的漏洞,通过SQL语句提交非法的语句到数据,通过系统以及第三方软件的漏洞获取web的控制权限或者服务器权限;(2)XSS漏洞引入恶意HTML界面:被动的跨站攻击可以在合法的地方引入非法的HTM转载 2014-12-03 10:12:28 · 5934 阅读 · 0 评论 -
网页防篡改技术比较
目前市场上常见的网页防篡改技术有以下三种: 1)外挂轮询技术 用一个网页读取和检测程序,以轮询方式读出要监控的网页,与真实网页相比较,来判断网页内容的完整性,对于被篡改的网页进行报警和恢复。2)核心内嵌技术 将篡改检测模块内嵌在Web服务器软件里,它在每一个网页流出时都进行完整性检查,对于篡改网页进行实时访问阻断,并予以报警和恢复。3)事件触发技转载 2014-12-03 10:11:39 · 7607 阅读 · 0 评论 -
火狐无法识别网页中的反斜杠引用
最近网站使用https,用火狐偶然发现有些图片不能加载,路径使用的是反斜杠,用ie chrome可以访问。搜索发现:路径是反斜杠的WIN路径引用,IE和Cheome可以正常显示,但火狐无法读取https://support.mozilla.org/zh-C ... 6%E5%8A%A8%E7%94%BB转载 2015-12-14 11:06:18 · 929 阅读 · 0 评论