wait's〔三生石畔〕 善良人在追求中纵然迷惘,却终将意识到有一条正途。—— 歌德
代码审计—SQL注入防范
发表于: | 分类: 代码审计 | 评论:0 | 阅读: 2108
]用于防SQL注入的几个函数不要相信用户的在登陆中输入的内容,需要对用户的输入进行处理SQL注入:' or 1=1 # 防止SQL注入的几个函数:addslashes($string):用反斜线引用字符串中的特殊字符' " \$username=addslashe...

阅读全文>>

PHP程序静态源代码分析工具RIPS
发表于: | 分类: 安全工具 | 评论:0 | 阅读: 2049
工具下载:http://sourceforge.net/projects/rips-scanner/files/**工具简介:RIPS是一个源代码分析工具,它使用了静态分析技术,能够自动化地挖掘PHP源代码潜在的安全漏洞。

阅读全文>>

linux跟踪MySQL日志--general_log
发表于: | 分类: 运维安全 | 评论:0 | 阅读: 3323
一般做性能测试或者安全测试的时候,都需要跟踪MySQL执行情况,MySQL监控linux平台下:之前一直用:vi /etc/my.cnf 添加:log =/tmp/mysqls.log传送门:http://blog.sina.com.cn/s/blog_13e6...

阅读全文>>

TOP