wait's〔三生石畔〕
善良人在追求中纵然迷惘,却终将意识到有一条正途。—— 歌德
首页
存档
关于
代码审计—SQL注入防范
发表于:
2017-07-20
| 分类:
代码审计
|
评论:0
| 阅读: 2108
]用于防SQL注入的几个函数不要相信用户的在登陆中输入的内容,需要对用户的输入进行处理SQL注入:' or 1=1 # 防止SQL注入的几个函数:addslashes($string):用反斜线引用字符串中的特殊字符' " \$username=addslashe...
阅读全文>>
PHP程序静态源代码分析工具RIPS
发表于:
2017-06-23
| 分类:
安全工具
|
评论:0
| 阅读: 2049
工具下载:http://sourceforge.net/projects/rips-scanner/files/**工具简介:RIPS是一个源代码分析工具,它使用了静态分析技术,能够自动化地挖掘PHP源代码潜在的安全漏洞。
阅读全文>>
linux跟踪MySQL日志--general_log
发表于:
2017-06-21
| 分类:
运维安全
|
评论:0
| 阅读: 3323
一般做性能测试或者安全测试的时候,都需要跟踪MySQL执行情况,MySQL监控linux平台下:之前一直用:vi /etc/my.cnf 添加:log =/tmp/mysqls.log传送门:http://blog.sina.com.cn/s/blog_13e6...
阅读全文>>
«
1
...
11
12
13
14
TOP