- 方向:
- 全て ウェブ3.0 バックエンド開発 ウェブフロントエンド データベース 運用・保守 開発ツール PHPフレームワーク 毎日のプログラミング WeChat アプレット よくある問題 他の 技術 CMS チュートリアル Java システムチュートリアル コンピューターのチュートリアル ハードウェアチュートリアル モバイルチュートリアル ソフトウェアチュートリアル モバイル ゲームのチュートリアル
- 分類する:
-
- Chrome はあらゆるタイプの非 HTTPS 混合コンテンツのダウンロードをブロックしますか?
- この記事では、Chrome の新バージョンであらゆる種類の非 HTTPS 混合コンテンツのダウンロードがブロックされるという関連内容を紹介しますが、一定の参考価値があり、皆様のお役に立てれば幸いです。
- 安全性 2888 2020-11-26 16:03:38
-
- 情報セキュリティ関連書籍おすすめ27冊
- この記事は、一定の参考価値のある情報セキュリティ関連書籍を皆様に共有し、皆様のお役に立てれば幸いです。
- 安全性 4612 2020-09-17 17:47:26
-
- Linux のローカル権限昇格の脆弱性の概要
- Web サイト セキュリティ チュートリアル: この記事では、Linux のローカル権限昇格の脆弱性に関する問題を紹介しますが、一定の参考価値があり、皆様のお役に立てれば幸いです。
- 安全性 2195 2020-09-01 16:49:34
-
- ポートスキャンにはどのような方法がありますか?
- Web サーバーのセキュリティ: ポート スキャン方法には、1. nmap 検出ポート、2. Masscan 検出ポート、3. ソケット検出ポート、4. Telnet 検出ポート、5. nc 検出ポートが含まれます。
- 安全性 13513 2020-08-10 17:19:55
-
- SQL インジェクションの 3 つの方法は何ですか?
- SQL インジェクションには 3 つの方法があります: 1. 数値インジェクション; 入力パラメータが整数の場合、数値インジェクションの脆弱性が存在する可能性があります。 2. 文字インジェクション; 入力パラメータが文字列の場合、文字インジェクションの脆弱性が存在する可能性があります。 3. その他のタイプ (例: 検索インジェクション、Cookie インジェクション、POST インジェクションなど)。
- 安全性 21358 2020-07-20 16:46:31
-
- 擬似乱数とはどういう意味ですか?
- 擬似乱数は、決定論的アルゴリズムを使用して「[0,1]」一様分布から計算される乱数列です。擬似乱数は真の乱数ではありませんが、均一性、独立性など、乱数に似た統計的特性を持っています。疑似乱数を生成する方法には、1. 分布関数の物理的意味に基づいて生成される直接法、2. 反転法、3. 受容拒否法などがあります。
- 安全性 9041 2022-04-07 18:37:34
-
- ファイルインクルードの脆弱性によってどのような被害が生じる可能性がありますか?
- 脆弱性を含んだファイルによる被害としては、1. Webサーバーのファイルが外部から閲覧され、情報漏洩が起こる、2. スクリプトが勝手に実行され、Webサイトが改ざんされる、などが考えられます。ファイル インクルードの脆弱性は、スクリプトの実行に依存する Web アプリケーションに影響を与える一般的な脆弱性です。
- 安全性 11142 2020-06-29 09:51:01
-
- SQLインジェクション防御の方法にはどのようなものがあるのでしょうか?
- SQL インジェクションの防御方法には、1. PreparedStatement、2. 正規表現を使用して受信パラメータをフィルタリング、3. 文字列フィルタリングが含まれます。その中でも、プリコンパイルされたステートメント セットを使用する方法は、SQL インジェクションを処理する機能が組み込まれているため、シンプルで効果的な方法です。
- 安全性 10351 2020-06-29 09:34:24
-
- SQLインジェクションとはどういう意味ですか?
- SQL インジェクションとは、ユーザーがデータベース クエリ コードを送信し、プログラムから返された結果に基づいて知る必要がある特定のデータを取得できることを意味します。 SQL インジェクション攻撃は、ハッカーがデータベースを攻撃するためによく使用する手段の 1 つであり、データベース セキュリティ保護テクノロジによって効果的な保護を実現できます。
- 安全性 8243 2020-06-29 09:20:26
-
- CSRF防御方法とは何ですか?
- CSRF 防御方法には次のものが含まれます: 1. HTTP Referer フィールドを検証する; 2. リクエスト アドレスにトークンを追加して検証する; 3. HTTP ヘッダーの属性をカスタマイズして検証する。 CSRF は、ユーザーが現在ログインしている Web アプリケーション上で意図しない操作を強制する攻撃手法です。
- 安全性 22312 2020-06-29 09:08:44
-
- クロスサイト リクエスト フォージェリとは何を意味しますか?
- クロスサイト リクエスト フォージェリ (CSRF または XSRF と略されることもよくあります) は、ユーザーが現在ログインしている Web アプリケーション上で意図しない操作を強制する攻撃手法です。 CSRF は、ユーザーの Web ブラウザに対する Web サイトの信頼を利用します。
- 安全性 5388 2020-06-28 17:05:14
-
- xssの防御策とは何ですか?
- XSS 防御対策: 1. 許可された場所に信頼できないデータを挿入しない; 2. HTML 要素コンテンツに信頼できないデータを挿入する前に HTML をデコードする; 3. 共通の HTML 属性に信頼できないデータを挿入する前に属性をデコードする; 4. 信頼できないデータを HTML 要素コンテンツに挿入する前に URL デコードするHTML URL 属性。
- 安全性 10798 2020-06-28 16:57:35
-
- クロスサイト スクリプティング攻撃の 3 つの主要なタイプは何ですか?
- XSS に対するクロスサイト スクリプティング攻撃には、主に 3 つのタイプがあります: 1. 永続的なクロスサイト、2. 非永続的なクロスサイト、3. DOM クロスサイト。永続的なクロスサイトは最も直接的なタイプの危険であり、クロスサイト コードはサーバーに保存されます。非永続的なクロスサイトは反射型クロスサイト スクリプティングの脆弱性であり、最も一般的なタイプです。
- 安全性 13126 2020-06-28 16:48:56
-
- クロスサイトスクリプティング攻撃とは何ですか?
- XSS とも呼ばれるクロスサイト スクリプティング攻撃とは、Web サイトの脆弱性を悪用してユーザーから悪意を持って情報を盗むことを指します。クロスサイト スクリプティング攻撃は、1. 永続的なクロスサイト、2. 非永続的なクロスサイト、3. DOM クロスサイトの 3 つのカテゴリに分類されます。その中で、持続的なクロスサイトは最も直接的な被害です。
- 安全性 6325 2020-06-28 16:34:59
-
- CSRF攻撃とは何ですか?それを防ぐにはどうすればよいでしょうか?
- CSRF 攻撃とは、クロスサイト リクエスト フォージェリを指します。これは、攻撃者がサイト リクエストを通じて正当なユーザーとして違法な操作を実行することを意味します。 CSRF 攻撃を防ぐ方法: HTTP リクエストでトークン検証を実行します。リクエストにトークンが含まれていない場合、またはトークンの内容が正しくない場合は、CSRF 攻撃とみなされ、リクエストは拒否されます。
- 安全性 4032 2020-06-19 17:31:00