
网站安全
lBovinl
这个作者很懒,什么都没留下…
展开
-
java安全性开发规范
1跨站脚本XSS2违反信任边界规则(Trust Boundary Violation) 3不安全的反射(Unsafe Reflection) 4SQL 注入(SQL Injection) 5系统信息泄露(System Information Leakage)6资源注入(resource injection)...原创 2014-12-22 10:26:06 · 611 阅读 · 0 评论 -
系统安全措施
1、关于XSS的一个网址,其中2楼的回复是亮点http://www.cnblogs.com/dsky/archive/2012/04/06/2434768.html#2609589原创 2014-12-17 18:10:00 · 204 阅读 · 0 评论 -
系统安全之证书安装
*、官方方法参考:http://verisign.itrus.com.cn/html/fuwuyuzhichi/fuwuqizhengshuanzhuangpeizhizhinan/以下是Linux参考示例:在实施证书升级之前,需要分中心将第三方的证书导入到cacerts证书库。导入证书的步骤归纳如下。1. 如果统一认证的应用是运行在java环境上的,找到系统的java_hom...原创 2017-07-14 15:06:33 · 252 阅读 · 0 评论 -
java禁止直接url访问图片
*、由于项目需要查询很多种方式禁止直接通过url链接直接访问图片资源的问题,在尝试了几种方案之后,发现了一个可用的资源。 主要是对request中的refer参数的利用当直接通过url访问静态资源时,refer是null当通过系统内部调用静态资源时,refer是调用者的链接故:可以通过判断refer来判断是否是直接访问图片链接的操作 *、实现思路首先是过...原创 2017-09-21 16:11:12 · 2345 阅读 · 0 评论 -
加密解密工具
*、项目中遇到AES/DES等加密方式,所以了解了以下这方面的知识,先做一个记录,后续进行完善和补充http://blog.youkuaiyun.com/u014368554/article/details/50675408http://www.cnblogs.com/hailiang/archive/2012/02/29/2373154.html ...原创 2017-09-28 18:38:13 · 157 阅读 · 0 评论