开1.6.2服务器出现问题怎么办警告怎么办

有关于WEB服务以及web应用的一些安全隱患总结资料

  可以经常关注以下PHP的changelog查看近期以及历史上PHP出过的一些漏洞信息:


这段cookie中的几个关键部分:


(1) Path 设置了cookie作用路径为根,但是该属性是有继承性质的也就是说这种设置方案所有目录都可以读取该cookie

(2) domain 设置了cookie作用域,注意第一个字节是个. 则代表 全新浪域*.下都可读取该cookie

(3) httponly 指定該cookie只有http通信才可进行读取xss攻击使用/accounts/,下面放一段web脚本这样认证风险就被很好的控制住了。

  我们的cookie种植后根据设置,能读取到该cookie的程序路径为新浪所有域下的所有目录中的程序虽然设置了httponly,但只要这下面任何一个域名应用被黑客放入脚本,即可进行cookie的窃取(使用xss等技术让用户强行请求一次他的恶意脚本地址即可)

  两段cookie的种植优缺点也分析完毕,其实我们的开发人员在绞尽脑汁思考富文本安全的时候不妨谨慎的对cookie进行种植,在问题的根本上就可能有效的杜绝大部分攻击

我要回帖

更多关于 服务器出现问题怎么办 的文章

 

随机推荐