杂文 第4页

使用SafeHTML防止XSS攻击

pren 发布于 2021-10-25

上述关于XSS攻击的防护非常简单,但是不包含用户的所有标记,同时有上百种绕过过滤函数提交javascript代码的方法,也没有办法能完全阻止这个情况。 目前,没有一个单一的脚本能保证不被攻击突破,但是总有相对来说防护程度更好的。一共有两个安全防护的方式:白名单和黑名单。其中白名单...

阅读(330)评论(0)赞 (0)

防止基本的XSS攻击

pren 发布于 2021-10-25

XSS攻击不像其他攻击,这种攻击在客户端进行,最基本的XSS工具就是防止一段javascript脚本在用户待提交的表单页面,将用户提交的数据和cookie偷取过来。 XSS工具比SQL注入更加难以防护,各大公司网站都被XSS攻击过,虽然这种攻击与php语言无关,但可以使用php来...

阅读(285)评论(0)赞 (0)

防止SQL注入攻击

pren 发布于 2021-10-25

对于操作数据库的SQL语句,需要特别注意安全性,因为用户可能输入特定语句使得原有的SQL语句改变了功能。类似下面的例子: $sql = "select * from pinfo where product = '$product'"; 此时如果用户输入的$product参数为: ...

阅读(383)评论(0)赞 (0)

网站安全保护一般性要点

pren 发布于 2021-10-25

不相信表单 对于一般的Javascript前台验证,由于无法得知用户的行为,例如关闭了浏览器的javascript引擎,这样通过POST恶意数据到服务器。需要在服务器端进行验证,对每个php脚本验证传递到的数据,防止XSS攻击和SQL注入 不相信用户 要假设你的网站接收的每一条数...

阅读(232)评论(0)赞 (0)

大型php网站性能和并发访问优化方案

pren 发布于 2021-10-25

网站性能优化对于大型网站来说非常重要,一个网站的访问打开速度影响着用户体验度,网站访问速度慢会造成高跳出率,小网站很好解决,那对于大型网站由于栏目多,图片和图像都比较庞大,那该怎么进行整体性能优化呢?本文为你提供一份大型php网站性能和并发访问优化方案. 一、大型网站性能提高策略...

阅读(904)评论(0)赞 (0)

又一个开源倒下:layUI官网即将下线,黯然退场!

1

pren 发布于 2021-10-12

刚刚!layUI官网发布了一则重要公告!!! 所有对 layui 为之热爱、鞭策、奉献,和支持过的开发者: 请接受我用意念和字节传达的深深歉意。这是一个无力、无奈,甚至无助的决定: layui 官网将于 2021年10月13日 进行下线。 届时,包括新版下载、文档和示例在内的所有...

阅读(393)评论(0)赞 (4)

你们要的自动推送工具?他来了,方便又快捷,省时又省心。

1

pren 发布于 2021-09-13

还记得当年研究过一段时间的seo,每日更新文章之后要到百度站长平台去提交链接。 提交链接的好处自然是:加快文章收录,提高原创保护了,从而提升网站质量和关键词排名; 这一段时间朋友也强烈要求我开发一个工具出来自动提交链接; 花了几天时间写了一下,那么今天他来了: http://wi...

阅读(1822)评论(1)赞 (2)