自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (24)
  • 收藏
  • 关注

原创 在PHP中全面阻止SQL注入式攻击之三

一、 建立一个安全抽象层  我们并不建议你手工地把前面介绍的技术应用于每一个用户输入的实例中,而是强烈推荐你为此创建一个抽象层。一个简单的抽象是把你的校验方案加入到一个函数中,并且针对用户输入的每一项调用这个函数。当然,我们还可以创建一种更复杂的更高一级的抽象-把一个安全的查询封装到一个类中,从而应用于整个应用程序。在网上已经存在许多这种现成的免费的类;在本篇中,我们正要讨论其中的一些。 

2009-01-23 20:05:00 594

原创 在PHP中全面阻止SQL注入式攻击之二

一、 注入式攻击的类型  可能存在许多不同类型的攻击动机,但是乍看上去,似乎存在更多的类型。这是非常真实的-如果恶意用户发现了一个能够执行多个查询的办法的话。本文后面,我们会对此作详细讨论。  如果你的脚本正在执行一个SELECT指令,那么,攻击者可以强迫显示一个表格中的每一行记录-通过把一个例如"1=1"这样的条件注入到WHERE子句中,如下所示(其中,注入部分以粗体显示):SE

2009-01-23 20:04:00 495

转载 在PHP中全面阻止SQL注入式攻击之一

在本系列文章中,我们将全面探讨如何在PHP开发环境中全面阻止SQL注入式攻击,并给出一个具体的开发示例。  一、 引言  PHP是一种力量强大但相当容易学习的服务器端脚本语言,即使是经验不多的程序员也能够使用它来创建复杂的动态的web站点。然而,它在实现因特网服务的秘密和安全方面却常常存在许多困难。在本系列文章中,我们将向读者介绍进行web开发所必需的安全背景以及PHP特定的知识和代码-你可以借以

2009-01-23 20:02:00 443

转载 一劳永逸:PHP网站中整体防注入方法

主要是从两点出发,因为我们的获取的变量一般都是通过GET或者POST方式提交过来的,那么我们只要对GET和POST过来的变量进行过滤,那么就能够达到防止注入的效果。  今天写代码的时候猛然想到是不能能够通过一个文件来处理整个网站中所有可能出现注入的地方进行防范呢?这样就能够不用在每个程序里对每个变量进行过滤,节省了时间和代码。  我们主要是从两点出发,因为我们的获取的变量一般都是通过G

2009-01-23 19:59:00 524

转载 3c标准

http://www.w3school.com.cn/

2009-01-22 21:13:00 551

api-dll.rar

api-ms-win-core 系列文件

2021-01-23

ssl-lib-dll.rar

ssl lib 文件 ssleay32.lib libeay32.lib libssl.lib libcrypto.lib openssl.lib libapp

2021-01-23

FSCapture.rar

FSCapture.rar 录屏 非常好用

2020-07-30

SSH Secure Shell.rar

SSH Secure Shell 绿色

2019-12-17

snagit抓图

破解 snagit抓图

2018-10-27

PNG转化 ICON 工具

PNG转化 ICON 工具

2018-10-27

sqltool mysql 数据库链接工具

sqltool mysql 数据库链接工具 里面有注册码 永久使用

2018-10-27

win8 SDK

win8 windbg

2013-10-31

数字识别vc源码 vs2003编译通过

数字识别vc源码 vs2003编译通过

2013-10-31

数字图像识别技术经典案例

数字图像识别技术经典案例

2013-10-31

白领加密工具 加密文件 加密文件夹 透明加解密

白领加密工具 加密文件 加密文件夹 透明加解密 可以加密文件,加密文件夹的工具。

2013-10-31

白领日历 记事本 托盘记事本 便签

白领日历 记事本 托盘记事本 便签 一个放到托盘上的小工具,实时显示日期,双击会弹出一个小便签可以随笔记录点什么。

2013-10-31

chromeium编译.rar

chromeium编译

2013-01-20

桌面日历 桌面日记 白领日记 白领日历

1.具有内嵌桌面 鼠标穿透 桌面透明 日历功能 日记功能 2.随写随记 3.消息提醒 下载页面 http://126.am/D8ysi4

2012-06-05

HttpWatchPro

HttpWatchPro

2012-03-30

ftp server

ftp server

2012-03-30

PowerTool PowerTool

类似xt的工具

2012-03-30

网络监视器

网络监视器

2012-03-30

dfview 复合文档

dfview 复合文档 查看器复合文档

2012-03-30

屏幕取色工具

屏幕取色工具

2012-03-30

网络监视器 以捕获和查看网络的通信模式和问题

网络监视器 以捕获和查看网络的通信模式和问题网络监视器 以捕获和查看网络的通信模式和问题网络监视器 以捕获和查看网络的通信模式和问题网络监视器 以捕获和查看网络的通信模式和问题网络监视器 以捕获和查看网络的通信模式和问题

2010-04-26

Linux开发函数手册

Linux开发函数手册 Linux开发函数手册

2009-09-18

filemon dbgview mmc 工具大合集

filemon dbgview mmc 工具大合集filemon dbgview mmc 工具大合集filemon dbgview mmc 工具大合集

2009-07-28

查看 dll 导出函数 的小工具

查看dll导出函数 查看dll导出函数 查看dll导出函数查看dll导出函数

2009-07-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除