2019.5.8

记录了2019年5月8日的学习内容,包括英语生词本复习,以及阅读《白帽子讲Web安全》的收获,如PHP变量覆盖漏洞应对方法、Web Server(Apache、Nginx、Tomcat)配置安全要点和HPP攻击原理等信息技术相关的Web安全知识。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

2019.5.8

1.英语生词本复习

2.读《白帽子讲Web安全》: ①PHP变量覆盖漏洞: 当register_globals=ON时,很多函数都会导致变量覆盖,应该关闭此开关,并且养成初始化变量的好习惯
②Web Server配置安全
|
–Apache: 减少不必要的Module和不使用不安全的Moudule,使用专门的身份运行Apache,实时发送log到远程服务器
–Nginx: 及时更新版本(不安全因素集中在软件本身)
–Tomcat: 删除可以上传war包的后台
③HPP攻击: 两次或者多次提交同一个参数,服务器可能会被混淆而被绕过

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值