Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1204473
  • 博文数量: 252
  • 博客积分: 5421
  • 博客等级: 大校
  • 技术积分: 2418
  • 用 户 组: 普通用户
  • 注册时间: 2007-06-17 12:59
文章分类

全部博文(252)

文章存档

2017年(3)

2016年(18)

2015年(31)

2014年(18)

2013年(7)

2012年(8)

2011年(12)

2010年(30)

2009年(32)

2008年(57)

2007年(36)

发布时间:2016-11-21 01:02:30

XSS原称为CSS(Cross-Site Scripting),因为和层叠样式表(Cascading Style Sheets)重名,所以改称为XSS(X一般有未知的含义,还有扩展的含义)。XSS攻击涉及到三方:攻击者,用户,web server。用户是通过浏览器来访问web server上的网页,XSS攻击就是攻击者通过各种办法,在用户访问的网页中插入自己的脚本,让其在用户访问网页时在其浏览器中进行执行。攻击者通过插入的脚本的执行,来获得用户的信息,比如cookie,发送到攻击者自己的网站(跨站了)。所以称为跨站脚本攻击。XSS可以分为反射型XSS和持久性XSS,还有DOM Based XSS。(一句话,XSS就是在用户的浏览器中执行攻击者自己定制的脚本。)......【阅读全文】

阅读(780) | 评论(0) | 转发(0)

发布时间:2016-11-08 19:28:44

https握手过程简介......【阅读全文】

阅读(680) | 评论(0) | 转发(0)

发布时间:2016-11-08 19:12:33

crontab在执行脚本前会清空所有环境变量,如果程序用到环境变量可以通过三种方式解决......【阅读全文】

阅读(640) | 评论(0) | 转发(0)

发布时间:2016-11-07 10:27:40

当你通过HTTPS访问Git远程仓库,如果服务器的SSL证书未经过第三方机构签署,那么Git就会报错。这是十分合理的设计,毕竟未知的没有签署过的证书意味着很大安全风险。但是,如果你正好在架设Git服务器,而正式的SSL证书没有签发下来,你为了赶时间生成了自签署的临时证书,怎样才是最便捷的测试手段。......【阅读全文】

阅读(636) | 评论(0) | 转发(0)

发布时间:2016-11-06 00:38:49

git杂记:如何避免每次输入密码......【阅读全文】

阅读(614) | 评论(0) | 转发(0)
给主人留下些什么吧!~~

flb_20012010-10-25 08:02

回复  |  举报
留言热议
请登录后留言。

登录 注册