網(wǎng)站一般分為前端和后臺(tái)。我們可以理解成后臺(tái)是用來(lái)實(shí)現(xiàn)網(wǎng)站的功能的,比如:實(shí)現(xiàn)用戶注冊(cè),用戶能夠?yàn)槲恼掳l(fā)表評(píng)論等等。而前端應(yīng)該是屬于功能的表現(xiàn)。并且影響用戶訪問(wèn)體驗(yàn)的絕大部分來(lái)自前端頁(yè)面...查看全文
?互聯(lián)網(wǎng)和Web技術(shù)廣泛使用,使Web應(yīng)用安全所面臨的挑戰(zhàn)日益嚴(yán)峻,Web系統(tǒng)時(shí)時(shí)刻刻都在遭受各種攻擊的威脅,在這種情況下,需要制定一個(gè)完整的Web攻擊防御解決方案,通過(guò)安全的Web應(yīng)用程序、Web服...查看全文
隨著互聯(lián)網(wǎng)的普及,網(wǎng)絡(luò)安全變得越來(lái)越重要。程序員需要掌握基本的web安全知識(shí),防患于未然,下面列舉一些常見(jiàn)的安全漏洞,以及對(duì)應(yīng)的防御解決方案。SQL注入是比較常見(jiàn)的網(wǎng)絡(luò)攻擊方式之一,主要是通過(guò)把SQL...查看全文
如果基于WEB根目錄下,要禁止用戶訪問(wèn)/config目錄,或者要禁止用戶訪問(wèn)/config.ini(ZF常用INI,不過(guò)建議還是放到WEB目錄以外的地方),可以通過(guò)location進(jìn)行配置,返回403...查看全文
統(tǒng)一資源定位符(Uniform Resource Locator,縮寫(xiě)為URL),又叫做網(wǎng)頁(yè)地址,是互聯(lián)網(wǎng)上標(biāo)準(zhǔn)的資源的地址(Address)?;ヂ?lián)網(wǎng)上的每個(gè)文件都有一個(gè)唯一的URL,它包含的信息指出...查看全文