自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

TIANCY的博客

记录学习

  • 博客(8)
  • 资源 (1)
  • 收藏
  • 关注

原创 (web安全实践)phpstorm+phpstorm社交论坛网站搭建+安全性测试(六)

(6)用户删除留言和评论、root用户管理管理员列表实现 对于一个数据库应用系统来说,增删改查功能是最基本且必需的,而在数据的删除方面也比较容易出现越权删除的问题,这就要求我们要在权限的划分与查询上做到性质,不能出现非本用户留言删除,无关评论删除,非root用户删除管理员等问题。 1.用户删除本用户留言 messagelist表的结构 /*查找数据库中属于登录用户的留言viewownm...

2018-12-22 15:06:38 230

原创 (web安全实践)phpstorm+phpstorm社交论坛网站搭建+安全性测试(五)

(五)session的产生、使用与管理    一个最简单的使用session的例子,就是将相关的session数据从一个页面传递(注意:实际传递的是session id)到另一个页面,本网站中多次使用。 类似于下面的代码: /*a.php*/ <?php session_start(); $_SESSION['a'] = 'test'; ?> <a href="b.php...

2018-11-24 17:28:59 210

原创 (web安全实践)phpstorm+phpstorm社交论坛网站搭建+安全性测试(四)

(四)网站首页显示与用户留言实现过程 该网站的首页设计较为简单,主要向用户显示留言内容和必需的登录、注册、注销、查看主页按钮,游客模式下只能查看留言内容,登录后可以查看个人主页和更多信息,例如评论等。(如何进行判断是否登录以后会提到) 1.首页设计 <script language="JavaScript"> window.history.forward(1); ...

2018-11-13 17:48:59 245

原创 (web安全实践)phpstorm+phpstorm社交论坛网站搭建+安全性测试(三)

(三)注册与登录背后的故事——注册与登录检测 1.输入检测 test_input()函数 function test_input($data) { $data = trim($data); $data = stripslashes($data); $data = htmlspecialchars($data,ENT_QUOTES); return $data...

2018-11-12 19:03:03 397

原创 (web安全实践)phpstorm+phpstorm社交论坛网站搭建+安全性测试(二)

(二)mysql数据库设计+网站登录注册界面实现 由于本次实践时间关系和偏重于网站安全性的测试,对于网站前端ui的设计很简单,简单的html。。。。。,重点是背后的注册检测。(下一节) 1.数据库设计 网站的搭建需要使用数据库来储存用户信息,数据库方面利用了phpstudy集成工具中的mysql数据库,数据库的设计如下: memberlist:用来储存用户信息(包括普通用户、管理员、超级管...

2018-11-12 18:07:34 225

原创 (web安全实践)phpstorm+phpstorm社交论坛网站搭建+安全性测试(一)

(一)工具安装与开发环境的搭建   1.搭建web开发环境和平台 本次网站的搭建采用mysql作为数据库储存数据,服务器采用apache服务器,开发语言采用较为简单的php语言;工具上采用使用较为简便的集成开发工具phpstudy和phpstorm。 1.1 phpstudy安装与配置 1.1.1下载phpstudy 进入phpstudy官网点击自己需要的版本进行下载 1.1.2 安...

2018-11-10 12:11:50 402

转载 Java静态方法为什么不能访问非静态方法

非静态方法(不带static)可以访问静态方法(带static),但是反过来就不行,为什么呢? public class test{ public void static main(String args[]){ method(); //会出错,提示你讲method方法改成静态的 method2(); //调用方法正确 new Test2(

2017-11-06 18:24:20 239

原创 城市间紧急救援

7-1 城市间紧急救援(25 分) 作为一个城市的应急救援队伍的负责人,你有一张特殊的全国地图。在地图上显示有多个分散的城市和一些连接城市的快速道路。每个城市的救援队数量和每一条连接两个城市的快速道路长度都标在地图上。当其他城市有紧急求助电话给你的时候,你的任务是带领你的救援队尽快赶往事发地,同时,一路上召集尽可能多的救援队。 输入格式: 输入第一行给出4个正整数N、M、S、D,

2017-11-04 16:34:52 724

php实现简单论坛网站(留言板:phpstudy+phpstorm)

此程序作为web安全测试项目,完成了一个web 网站搭建的基本要求,并在网站安全性上作了进一步防护,对一些常见的web安全问题均进行了考虑。

2018-11-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除