JS

如何保证web安全-小浪学习网

如何保证web安全

一、前言 互联网发展初期,那还是IE浏览器的时代,那时大家上网的目的就是通过浏览器分享信息、获取新闻。随着互联网的快速发展,网页能做的事情越来越多,不仅可以看新闻、玩游戏,还能购物、...
站长的头像-小浪学习网站长1年前
2714
探讨一下某团购网的漏洞-小浪学习网

探讨一下某团购网的漏洞

前言: 去年九月份同事在某团购网买了一份火锅套餐,后来几乎每天都去购买。元旦期间,该团购网推出了“VIP会员0元领红包”活动,领红包谁不喜欢?因此我也参与了该活动。 于是果断进去注册,点...
站长的头像-小浪学习网站长1年前
4210
nginx的主要功能介绍-小浪学习网

nginx的主要功能介绍

nginx的主要功能介绍: (推荐教程:nginx教程) 一、反向代理 反向代理应该是 Nginx 做的最多的一件事了,什么是反向代理呢,以下是百度百科的说法:反向代理(Reverse Proxy)方式是指以代理...
站长的头像-小浪学习网站长1年前
4510
win7没有合适权限访问文件怎么办?-小浪学习网

win7没有合适权限访问文件怎么办?

win7没有合适权限访问文件的解决办法:首先在属性里依次点击【高级-环境变量】;然后更改变量名为【path】,更改变量值为【C:Program FilesNVIDIA CorporationPhysXCommon;】即可。 win7没有合...
站长的头像-小浪学习网站长1年前
475
XSS攻击的原理是什么-小浪学习网

XSS攻击的原理是什么

xss又称为css,全称为cross-site script,跨站脚本攻击,为了和css层叠样式表区分所以取名为xss,是web程序中常见的漏洞。 原理: 攻击者向有 XSS 漏洞的网站中输入恶意的 HTML 代码,当其它用...
站长的头像-小浪学习网站长1年前
505
Mac上VSCode如何配置Python?-小浪学习网

Mac上VSCode如何配置Python?

下面本篇文章给大家介绍一下在mac上vscode配置python,运行python的方法。有一定的参考价值,有需要的朋友可以参考一下,希望对大家有所帮助。 Mac使用Visual Studio Code运行Python 之前一直用...
站长的头像-小浪学习网站长2年前
2615
怎么把docker里面的文件拷贝出来-小浪学习网

怎么把docker里面的文件拷贝出来

从容器里面拷文件到宿主机: 在宿主机里面执行以下命令: docker cp 容器名:要拷贝的文件在容器里面的路径       要拷贝到宿主机的相应路径  示例:  假设容器名为testtomcat,要从...
站长的头像-小浪学习网站长2年前
2713
利用反射型XSS漏洞劫持Facebook账户-小浪学习网

利用反射型XSS漏洞劫持Facebook账户

漏洞情况 该漏洞只在ie和edge浏览器中有效,漏洞原因在于graph.facebook.com中的某些api端点,在处理html代码响应时未实施完善安全的转义措施。响应消息存在于json格式中,html代码被当做其中一...
站长的头像-小浪学习网站长2年前
486
一次存储型XSS的攻防实战-小浪学习网

一次存储型XSS的攻防实战

什么是存储型xss 它是通过对网页注入可执行代码且成功地被浏览器执行,达到攻击的目的,一般是注入一段javascript脚本。在测试过程中,我们一般是使用: <script>alert(1)</script>...
站长的头像-小浪学习网站长2年前
2514
nginx怎么解决跨域-小浪学习网

nginx怎么解决跨域

前后端分离,使用nginx解决跨域问题 前端:vue.js+nodejs+webpack 后台:SpringBoot 反向代理服务器:nginx 思想:将前端代码打包,让nginx指向静态资源,nginx对后台请求进行转发。 1、将前端...
站长的头像-小浪学习网站长2年前
4511