首页
沸点
课程
数据标注
HOT
AI Coding
更多
直播
活动
APP
插件
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
Php security
订阅
boajay
更多收藏集
微信扫码分享
微信
新浪微博
QQ
11篇文章 · 0订阅
利用PHP的POST临时文件机制,攻击者是如何实现任意文件上传
在PHP中,POST请求上传文件是常见的功能,但如果处理不当,攻击者可以利用PHP的POST临时文件机制,实现任意文件上传。这不仅带来严重的安全隐患,还可能导致服务器被入侵。
通过代码审计找出网站中的XSS漏洞实战(三)
本文主要记录通过代码审计的方式进行XSS漏洞挖掘,分为了找出关键位置,正向审计,反向审计三个部分,审计的系统为permeate渗透测试系统,测试系统的搭建可以参考笔者的第一篇文章。 在代码中可以看出变量直接放在模板当中,如果在控制器当中也没有转义此变量的来源,那么很有可能会存在…
[译] 正确实现 linkedPurchaseToken 以避免重复订阅
你是否在使用 Google Play 的订阅功能?要确保你的后端服务实现的方式是正确的。 订阅 REST APIs 是管理用户订阅的真实可信来源。Purchases.subscriptions API 的返回包括一个非常重要的字段叫做 linkedPurchaseToken。 …
谈 PHP 中信息加密技术
同样是一道面试答错的问题,面试官问我非对称加密算法中有哪些经典的算法? 当时我愣了一下,因为我把非对称加密与单项散列加密的概念弄混淆了,所以更不用说什么非对称加密算法中有什么经典算法,结果当然也让面试官愣了一下,所以今天就花点时间说说PHP中的信息加密技术
PHP类继承与全局变量组合造成的漏洞分析
组里的师弟在学习代码审计时遇到了某CMS的一个XSS漏洞,问题在于老版本是没有这个漏洞的,而且看起来也调用了相关的过滤函数,但是XSS还是触发了。 经过讨论分析,发现了其中的奥妙。
一类PHP RASP实现
RASP(Runtime Application self-protection)是一种在运行时检测攻击并且进行自我保护的一种技术。早在2012年,Gartner就开始关注RASP,惠普、WhiteHat Security等多家国外安全公司陆续推出RASP产品,时至今日,惠普企…
PHP最佳实践之过滤、验证、转义和密码
一篇很好的介绍PHP基础中关于过滤、验证、转义和密码的文章~
Fastcgi 协议分析 && PHP-FPM 未授权访问漏洞 && Exp 编写
Fastcgi 协议分析 && PHP-FPM 未授权访问漏洞 && Exp 编写
浅谈常见的七种加密算法及实现
数字签名、信息加密 是前后端开发都经常需要使用到的技术,应用场景包括了用户登入、交易、信息通讯、oauth 等等,不同的应用场景也会需要使用到不同的签名加密算法,或者需要搭配不一样的 签名加密算法 来达到业务目标。这里简单的给大家介绍几种常见的签名加密算法和一些典型场景下的应用…
浅谈csrf攻击以及yii2对其的防范措施
今天北哥就给大家普及下csrf是啥?如果你已经知道了可以直接拉文章到底部点个赞。:smile: CSRF(Cross-site request forgery跨站请求伪造)是一种对网站的恶意利用,在 2007 年曾被列为互联网 20 大安全隐患之一。 这个故事要从程序员老王丢了…