- 방향:
- 모두 웹3.0 백엔드 개발 웹 프론트엔드 데이터 베이스 운영 및 유지보수 개발 도구 PHP 프레임워크 일일 프로그램 위챗 애플릿 일반적인 문제 다른 기술 CMS 튜토리얼 Java 시스템 튜토리얼 컴퓨터 튜토리얼 하드웨어 튜토리얼 모바일 튜토리얼 소프트웨어 튜토리얼 모바일 게임 튜토리얼
- 나누다:
-
- Chrome은 HTTPS가 아닌 모든 유형의 혼합 콘텐츠 다운로드를 차단하나요?
- 이 기사에서는 새 버전의 Chrome이 모든 유형의 비 HTTPS 혼합 콘텐츠의 다운로드를 차단한다는 관련 콘텐츠를 소개합니다. 이는 특정 참조 가치가 있으며 모든 사람에게 도움이 되기를 바랍니다.
- 안전 2888 2020-11-26 16:03:38
-
- 정보보안 추천도서 27선
- 이 글은 정보보안 관련 서적을 모두와 공유하는데, 이 책이 어느 정도 참고할만한 가치가 있기를 바랍니다.
- 안전 4613 2020-09-17 17:47:26
-
- Linux 로컬 권한 상승 취약점 소개
- 웹 사이트 보안 튜토리얼: 이 기사는 Linux 로컬 권한 상승 취약점과 관련된 문제를 소개하며 특정 참조 가치가 있으며 도움이 되기를 바랍니다.
- 안전 2195 2020-09-01 16:49:34
-
- 포트 스캐닝 방법은 무엇입니까?
- 웹 서버 보안: 포트 검색 방법에는 1. nmap 감지 포트, 2. 대량 검색 포트, 4. telnet 감지 포트, 5. nc 감지 포트가 포함됩니다.
- 안전 13515 2020-08-10 17:19:55
-
- SQL 인젝션의 세 가지 방법은 무엇입니까?
- SQL 주입에는 세 가지 방법이 있습니다. 1. 숫자 주입; 입력 매개변수가 정수인 경우 숫자 주입 취약점이 있을 수 있습니다. 2. 문자 주입; 입력 매개변수가 문자열인 경우 문자 주입 취약점이 존재할 수 있습니다. 3. 기타 유형(예: 검색 삽입, 쿠키 삽입, POST 삽입 등)
- 안전 21358 2020-07-20 16:46:31
-
- 의사 난수란 무엇을 의미하나요?
- 의사 난수는 결정론적 알고리즘을 사용하여 "[0,1]" 균일 분포에서 계산된 난수 시퀀스입니다. 의사 난수는 진정한 난수는 아니지만 균일성, 독립성 등 난수와 유사한 통계적 특성을 가지고 있습니다. 의사 난수를 생성하는 방법에는 다음이 포함됩니다. 1. 분포 함수의 물리적 의미를 기반으로 생성되는 직접 방법 2. 수락-거절 방법.
- 안전 9042 2022-04-07 18:37:34
-
- 파일 포함 취약점으로 인해 어떤 피해가 발생할 수 있나요?
- 취약점이 포함된 파일로 인해 발생할 수 있는 피해는 다음과 같습니다. 1. 웹 서버의 파일을 외부에서 열람하여 정보를 유출합니다. 2. 스크립트를 임의로 실행하여 웹사이트를 변조합니다. 파일 포함 취약점은 스크립트를 사용하여 실행하는 웹 애플리케이션에 영향을 미치는 일반적인 취약점입니다.
- 안전 11142 2020-06-29 09:51:01
-
- SQL 주입 방어 방법은 무엇입니까?
- SQL 주입 방어 방법은 다음과 같습니다. 1. ReadyStatement 2. 정규식을 사용하여 들어오는 매개변수를 필터링합니다. 그 중 미리 컴파일된 명령문 세트를 사용하는 것은 SQL 인젝션 처리 기능이 내장되어 있어 간단하고 효과적인 방법이다.
- 안전 10352 2020-06-29 09:34:24
-
- SQL 인젝션이 무슨 뜻인가요?
- SQL 주입은 사용자가 데이터베이스 쿼리 코드를 제출하고 프로그램에서 반환된 결과를 기반으로 알아야 하는 특정 데이터를 얻을 수 있음을 의미합니다. SQL 주입 공격은 해커가 데이터베이스를 공격하기 위해 사용하는 일반적인 수단 중 하나입니다. 데이터베이스 보안 보호 기술을 통해 효과적인 보호를 달성할 수 있습니다.
- 안전 8244 2020-06-29 09:20:26
-
- CSRF 방어 방법은 무엇입니까?
- CSRF 방어 방법은 다음과 같습니다. 1. HTTP Referer 필드를 확인합니다. 2. 요청 주소에 토큰을 추가하고 확인합니다. 3. HTTP 헤더의 속성을 사용자 지정하고 확인합니다. CSRF는 사용자가 현재 로그인되어 있는 웹 애플리케이션에서 의도하지 않은 작업을 수행하도록 강제하는 공격 방법입니다.
- 안전 22312 2020-06-29 09:08:44
-
- 교차 사이트 요청 위조는 무엇을 의미합니까?
- 종종 CSRF 또는 XSRF로 축약되는 사이트 간 요청 위조는 사용자가 현재 로그인되어 있는 웹 애플리케이션에서 의도하지 않은 작업을 수행하도록 강요하는 공격 방법입니다. CSRF는 사용자의 웹 브라우저에 대한 웹사이트의 신뢰를 활용합니다.
- 안전 5389 2020-06-28 17:05:14
-
- XSS 방어 조치는 무엇입니까?
- XSS 방어 조치: 1. 허용된 위치에 신뢰할 수 없는 데이터를 삽입하지 마십시오. 2. 신뢰할 수 없는 데이터를 HTML 요소 콘텐츠에 삽입하기 전에 HTML을 디코딩합니다. 3. 신뢰할 수 없는 데이터를 일반 HTML 속성에 삽입하기 전에 속성을 디코딩합니다. HTML URL 속성.
- 안전 10799 2020-06-28 16:57:35
-
- 크로스 사이트 스크립팅 공격의 세 가지 주요 유형은 무엇입니까?
- XSS에 대한 크로스 사이트 스크립팅 공격에는 세 가지 주요 유형이 있습니다. 1. 지속적인 크로스 사이트, 2. 비영속적인 크로스 사이트, 3. DOM 크로스 사이트. 지속성 교차 사이트는 가장 직접적인 유형의 위험이며, 교차 사이트 코드는 서버에 저장됩니다. 비지속적 교차 사이트는 반사적 교차 사이트 스크립팅 취약점으로, 가장 일반적인 유형입니다.
- 안전 13127 2020-06-28 16:48:56
-
- 크로스 사이트 스크립팅 공격이란 무엇입니까?
- XSS라고도 알려진 크로스 사이트 스크립팅 공격은 웹사이트의 취약점을 악용하여 악의적으로 사용자의 정보를 훔치는 것을 의미합니다. 크로스 사이트 스크립팅 공격은 세 가지 범주로 나뉩니다. 1. 지속적인 크로스 사이트 2. 비영속적인 크로스 사이트 3. DOM 크로스 사이트. 그중에서도 지속적인 크로스 사이트가 가장 직접적인 피해 유형입니다.
- 안전 6325 2020-06-28 16:34:59
-
- CSRF 공격이란 무엇입니까? 그것을 예방하는 방법은 무엇입니까?
- CSRF 공격은 크로스 사이트 요청 위조(Cross-Site Request Forgery)를 의미하며, 이는 공격자가 사이트 요청을 통해 합법적인 사용자로 위장하여 불법적인 작업을 수행하는 것을 의미합니다. CSRF 공격을 방지하는 방법: HTTP 요청에서 토큰 확인을 수행합니다. 요청에 토큰이 없거나 토큰 내용이 잘못된 경우 CSRF 공격으로 간주되어 요청이 거부됩니다.
- 안전 4033 2020-06-19 17:31:00