網(wǎng)站一般分為前端和后臺(tái)。我們可以理解成后臺(tái)是用來實(shí)現(xiàn)網(wǎng)站的功能的,比如:實(shí)現(xiàn)用戶注冊,用戶能夠?yàn)槲恼掳l(fā)表評(píng)論等等。而前端應(yīng)該是屬于功能的表現(xiàn)。并且影響用戶訪問體驗(yàn)的絕大部分來自前端頁面...查看全文
?互聯(lián)網(wǎng)和Web技術(shù)廣泛使用,使Web應(yīng)用安全所面臨的挑戰(zhàn)日益嚴(yán)峻,Web系統(tǒng)時(shí)時(shí)刻刻都在遭受各種攻擊的威脅,在這種情況下,需要制定一個(gè)完整的Web攻擊防御解決方案,通過安全的Web應(yīng)用程序、Web服...查看全文
隨著互聯(lián)網(wǎng)的普及,網(wǎng)絡(luò)安全變得越來越重要。程序員需要掌握基本的web安全知識(shí),防患于未然,下面列舉一些常見的安全漏洞,以及對(duì)應(yīng)的防御解決方案。SQL注入是比較常見的網(wǎng)絡(luò)攻擊方式之一,主要是通過把SQL...查看全文
如果基于WEB根目錄下,要禁止用戶訪問/config目錄,或者要禁止用戶訪問/config.ini(ZF常用INI,不過建議還是放到WEB目錄以外的地方),可以通過location進(jìn)行配置,返回403...查看全文
統(tǒng)一資源定位符(Uniform Resource Locator,縮寫為URL),又叫做網(wǎng)頁地址,是互聯(lián)網(wǎng)上標(biāo)準(zhǔn)的資源的地址(Address)?;ヂ?lián)網(wǎng)上的每個(gè)文件都有一個(gè)唯一的URL,它包含的信息指出...查看全文