web安全
文章平均质量分 72
ulark
这个作者很懒,什么都没留下…
展开
-
动态SQL拼接要防注入
<br />不要相信使用Parameter安全调用分页存贮过程会没有SQL注入:<br /> <br />如:<br /> DbParameter[] dbParams = {<br /> Data.MakeInParam("@PageIndex", (DbType)SqlDbType.Int, 4, pageIndex),<br /> Data.MakeInParam("@PageSize", (DbType)SqlDbType.Int,原创 2010-07-23 11:12:00 · 3896 阅读 · 0 评论 -
测试网站各项性能的31 个免费在线工具
<br />你是否肯定你的网站完全兼容各大浏览器?是否知道多少秒可以打开你的网站? 是否可以自信地说你的网站根本就没有打不开的时候? 是否……<br />虽然它看似不重要,但这些在一定程度上也对你的网站的访问量产生了影响 。这里列出了一份31 个免费在线测试工具,你可以通过这些工具来测试你的网站,并根据结果对你的网站进行修改。<br /><br />网站代码验证 没人可以细致到保证自己的网站代码都是正确的,你可以通过以下测试来验证网站代码是否正确。<br /><br />1 . WDG HTML Valid原创 2010-12-17 11:59:00 · 834 阅读 · 0 评论 -
浅谈https/ssl/数字证书
<br />在互联网安全通信方式上,目前用的最多的就是https配合ssl和数字证书来保证传输和认证安全了。本文追本溯源围绕这个模式谈一谈。名词解释<br />首先解释一下上面的几个名词:https:在http(超文本传输协议)基础上提出的一种安全的http协议,因此可以称为安全的超文本传输协议。http协议直接放置在TCP协议之上,而https提出在http和TCP中间加上一层加密层。从发送端看,这一层负责把http的内容加密后送到下层的TCP,从接收方看,这一层负责将TCP送来的数据解密还原成http的转载 2010-12-29 13:42:00 · 1205 阅读 · 0 评论