首页
学习
活动
专区
工具
TVP
发布

马洪彪

专栏作者
130
文章
229074
阅读量
41
订阅数
化学品安全标签
国内: 全国危险化学品管理标准化技术委员会 国家安全生产监督管理总局化学品登记中心
用户1637609
2022-11-06
8110
Fortify Audit Workbench 笔记 SQL Injection SQL注入
通过不可信来源的输入构建动态 SQL 指令,攻击者就能够修改指令的含义或者执行任意 SQL 命令。
用户1637609
2020-03-17
1.7K0
Fortify Audit Workbench 笔记 Dynamic Code Evaluation: Code Injection
许多现代编程语言都允许动态解析源代码指令。 这使得程序员可以执行基于用户输入的动态指令。 当程序员错误地认为由用户直接提供的指令仅会执行一些无害的操作时(如对当前的用户对象进行简单的计算或修改用户的状态),就会出现 code injection 漏洞: 然而,若不经过适当的验证,用户指定的操作可能并不是程序员最初所期望的。 例: 在这个经典的 code injection 实例中,应用程序可以实施一个基本的计算器,该计算器允许用户指定执行命令。
用户1637609
2020-03-17
1.6K0
Fortify Audit Workbench 笔记 Cross-Site Scripting-Persistent
数据通过一个不可信赖的数据源进入 Web 应用程序。 对于 Persistent(也称为 Stored) XSS,不可信赖的源通常为数据库或其他后端数据存储,而对于Reflected XSS,该源通常为 Web 请求。
用户1637609
2020-03-17
1.6K0
国家标准离线数据库
无论是生产还是检测等活动,都需要参考标准,尤其是一些强制性的国家标准。 为了方便查阅标准,特别是在离线(实验室内部系统限制了互联网访问)的情况下查阅标准, 我收集了众多清晰、非扫描版的PDF标准文件,
用户1637609
2018-04-12
1.2K0
没有更多了
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档