V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  fucker  ›  全部回复第 32 页 / 共 36 页
回复总数  714
1 ... 24  25  26  27  28  29  30  31  32  33 ... 36  
2013-11-23 00:58:43 +08:00
回复了 hacker1031 创建的主题 程序员 如何避免HTTP表头注入使程序更健壮?
@txlty
我是看到楼主标题里有“注入”俩字才理解为注入的。怎么看都不像是cookie里存username和password的样子啊 。。。
2013-11-23 00:56:39 +08:00
回复了 sd6733531 创建的主题 程序员 今天看到一个钓鱼网站,求分析
我是来膜拜楼上各位大黑客的
2013-11-22 00:55:36 +08:00
回复了 hacker1031 创建的主题 程序员 如何避免HTTP表头注入使程序更健壮?
楼主说的是sql注入的一种吧。很多安全爱好者都把这种注入称作“cookie注入”。
原理嘛,要理解起来,其实很简单,就是程序除了获取了GET或者POST过来的数据之外,还获取了cookie中的数据来查询数据库并且没有做过滤。这种注入漏洞一般在asp的网站中比较常见。
要避免也很简单。就是程序后端在获取表单的时候只获取GET或者POST,而不获取cookie就可以避免cookie注入了。而GET和POST是否能注入,就取决于GET或者POST之后,是不是做了危险关键字的过滤。如果必须要使用cookie中的数据来查询数据库,过滤一下关键字就可以避免了。
攻击实例的话,结合我上面所说的,也很容易做出来。
比如php程序做一个表单接收,判断一下$_GET和$_POST是否有数据,没有的话,$_COOKIE取一下数据,然后带入数据库查询语句,不做过滤,一个简单的实例就可以做出来了。
2013-11-15 08:47:09 +08:00
回复了 ant106 创建的主题 PHP 西安php研发团队招募
@creturn = =, 伙计,你这是emlog啊,连主题都和我的一样。。。
2013-11-13 10:42:50 +08:00
回复了 ant106 创建的主题 PHP 西安php研发团队招募
要求挺高的,前后端都要求精通而且也需要懂环境。。
2013-11-13 10:41:23 +08:00
回复了 ant106 创建的主题 PHP 西安php研发团队招募
老乡
2013-10-30 09:36:26 +08:00
回复了 lichao 创建的主题 Linux 问下有关 L2TP/IPSec 和路由器端口映射的问题
@vibbow 我现在用的就是DMZ设置vpn,外网pptp外网ip,内网pptp内网ip,都可以成功拨号。
2013-10-30 09:34:39 +08:00
回复了 lichao 创建的主题 Linux 问下有关 L2TP/IPSec 和路由器端口映射的问题
@vibbow DMZ还是内网IP啊,只不过你在这台机器上ipconfig或者ifconfig只看得到内网的ip,但是外网机器ssh或者mstsc的时候用的是外网ip。
2013-10-29 14:39:04 +08:00
回复了 lzt163 创建的主题 程序员 有没有那种可以前台上传页面的前端系统
2013-10-29 14:36:52 +08:00
回复了 lichao 创建的主题 Linux 问下有关 L2TP/IPSec 和路由器端口映射的问题
1,此服务器设置在DMZ区
2,此服务器有双网卡,其中一个网卡要有外网IP

以上满足一个就可以建立连接,如果1和2都不能满足,只靠端口映射,是不行的。
@fanwei 是的,X-FORWARDED-FOR就没用了,这样就只能用代理或者vpn。
2013-10-27 12:05:06 +08:00
回复了 mr7 创建的主题 Python 我们用到的一些Python技术
要是做成微信推送可能会比邮箱投递要更受欢迎一些。。个人建议哈
下面的是说给楼主的:一个网站的用户密码加密机制,99.999%的网站你在客户端是绝对无法找到的。全部都在服务端完成。楼上几位仁胸都说了http协议本身就是加密传输的。
http://www.v2ex.com/settings 在这里可以设置是否选用ssl 加密。你可以选用加密,然后再抓包看看。
ActiveX +1008611
个人认为flash也可以解决这个问题。
2013-10-22 16:36:42 +08:00
回复了 xhacker 创建的主题 西安 西安有什么好玩的?
作为西安土生土长的土著居民,城墙没去过,钟楼每次都是路过,大雁塔去过一次,回民街两次,碑林还有各个宫几乎也只是路过。。。
西安市区玩的也有,但是没啥意思,好玩的都在周边的城市和区县。
2013-10-14 23:09:47 +08:00
回复了 fucker 创建的主题 求职 求一个服务器安全、web安全维护类的兼职
@gjflsl 组团这个可以有
2013-10-14 23:09:38 +08:00
回复了 fucker 创建的主题 求职 求一个服务器安全、web安全维护类的兼职
@kimwang 这个取决于项目提供者,我这里比较好说
2013-10-14 13:59:13 +08:00
回复了 hpze2000 创建的主题 程序员 windows 任务栏, 右下角的 时间栏, 重写 , 有人知道吗?
哀木涕,来件银鳞胸甲不?
2013-10-14 11:06:05 +08:00
回复了 bengtuo 创建的主题 程序员 你真的准备敲一辈子代码吗? 如果不是该怎么规划
最近在筹划创业的事情,天天撸代码性能力都大不如从前了。
2013-10-14 10:01:56 +08:00
回复了 turing 创建的主题 Node.js Wifi.io 开发板上手感想
49号 = =,果断被吸引了,找了朋友代付
1 ... 24  25  26  27  28  29  30  31  32  33 ... 36  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   986 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 33ms · UTC 23:35 · PVG 07:35 · LAX 15:35 · JFK 18:35
♥ Do have faith in what you're doing.