数据库
数据库
从2017开始记录起
我的学习笔记!
展开
-
分析:数据库在高频读写情况写,如何保证数据库的安全稳定?
分析:数据库在高频读写情况写,如何保证数据库的安全稳定?解决方案:1.首先需要保证连接数和qps在应对最高峰时仍有余量;2.高频读:(1)对查询进行优化(2)对频繁操作要加缓存3.高频写:(1)增大数据库连接数和qps(2)累计n条数据,再进行写入一次(减少写时连接数)4.高频读写:以上第2和3条就是应对高频读写的解决办法选择一个合理的连接数和qps的云mysql优化查询...原创 2019-05-29 14:07:50 · 1942 阅读 · 0 评论 -
PHP数据入库优化-仿XSS攻击之一二
1.XSS概念 全称跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(CSS,Cascading Style Sheets)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意Script代码,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。 2.在数据入库的时候为了防止XSS攻击,我原创 2017-09-09 15:14:21 · 388 阅读 · 0 评论 -
htmlentities()和htmlspecialchars()概要
** 永远永远不要相信用户提交的数据,要过滤! ****htmlentities()和htmlspecialchars()默认时都对单引号不起作用,只需要设置第二个参数为ENT_QUOTES即可。//可以使用get_html_translation_table()函数返回 htmlentities() 和 htmlspecialchars() 函数使用的翻译表。get_html_translati原创 2017-10-26 11:26:28 · 320 阅读 · 0 评论 -
模拟XSS跨站攻击
模拟XSS跨站攻击假设场景:在入库和出库时均不作处理时 会被利用触发2.php<!DOCTYPE html><html lang="en"><head> <meta charset="UTF-8"> <title>XSS跨站攻击</title></head><body>...原创 2019-04-03 09:45:35 · 2115 阅读 · 0 评论