安全
noxLiu
这个作者很懒,什么都没留下…
展开
-
编码与安全encodeURI,encodeURIComponent
首先介绍一个工具Fiddler,它提供了很多方便的转码功能。点击Toolbar上的”TextWizard” 按钮,如下图: 注意: URLEncode和HTMLEncode是两个不同的概念URLEncode URL编码是为了符合URL的规范。因为在标准的URL规范中中文和很多的字符是不允许出现在URL中的。例如在baidu中搜索”测试汉字”。 URL会变成 ht转载 2017-03-03 10:17:18 · 522 阅读 · 0 评论 -
HTMlEncode和HTMLDecode、UrlEncode和 UrlDecode 定义和用法
HTMlEncode和HTMLDecode1.HTMLEncode函数:除了server.htmlencode的所有功能以外,还有转化回车和空格的功能,可以将textarea中输入的文本按照原样在html中显示代码如下: function HTMLEncode(fString) fString = replace(fString, ">", ">") fS转载 2017-03-03 11:01:11 · 4321 阅读 · 0 评论 -
网站漏洞检测及解决办法
很多网站可能或多或少存在下面几个漏洞:SQL注入漏洞跨站脚本攻击漏洞登陆后台管理页面IIS短文件/文件夹漏洞系统敏感信息泄露下面说下网站漏洞检测的步骤及内容方法:这些安全性测试,据了解一般是先收集数据,然后进行相关的渗透测试工作,获取到网站或者系统的一些敏感数据,从而可能达到控制或者破坏系统的目的。第一步是信息收集,收集如IP地址、DNS记录转载 2017-03-03 11:14:30 · 3919 阅读 · 0 评论