web应用安全参数检测方法(检测输入参数方法)

前面我们说到,web应用安全的基数是,做好参数检测!就像是小区防止小偷,必须把好 … Continue reading

Posted in web安全 | Tagged | Leave a comment

HTML Link标签 文档资源、导航、SEO 介绍

定义和用法 head头标签里面,有另一个不起眼的标签。那就是:Link标签。&l … Continue reading

Posted in web原理 | Tagged , | Leave a comment

meta标签 使用说明(http-equiv、refresh、seo)

meta标签,是在head标签里面,一般用做页面描述的。它的内容,用来描述页面一 … Continue reading

Posted in web原理 | Tagged , | Leave a comment

web应用安全之基础(输入参数检查必要性)

好几天没有写了,电脑一直有问题,还没有修好!本来开机故障,修理了下!现在是彻底开 … Continue reading

Posted in web安全 | Tagged | Leave a comment

正则表达式性能优化(高效正则表达式书写)

这里说的正则表达式优化,主要是针对目前常用的NFA模式正则表达式,详细可以参考: … Continue reading

Posted in web原理, web性能 | Tagged | Leave a comment

京东商城Jsonp 资源越权限访问漏洞分析

最近比较忙,电脑一直有问题,还没有修理好。本来以前买个电脑才3000来块,现在刚 … Continue reading

Posted in web安全 | Tagged | Leave a comment

GBK字符编码(字符集)缺陷攻击(注入)原理

上一节,我们分析了。选择不同编码可能会导致程序带来本身潜在的漏洞。这次我们以GB … Continue reading

Posted in web安全 | Tagged , | Leave a comment

GBK字符编码(字符集)缺陷导致web安全漏洞

很多时候,一个web站点,选择什么样的字符编码,我们不会太过在意的。象中文网站, … Continue reading

Posted in web原理, web安全 | Tagged , | Leave a comment

京东商城Jsonp 漏洞分析 (京东商城XSS漏洞)

继续我们jsonp 安全使用分享吧!上一篇文章我们提到jsonp使用,常见2种类 … Continue reading

Posted in web安全 | Tagged | Leave a comment

Jsonp常见安全漏洞分析(京东商城Jsonp 漏洞分析)

JSONP(JSON with Padding)是资料格式 JSON 的一种“使 … Continue reading

Posted in web安全 | Tagged | Leave a comment