腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
XML外部实体与远程文件包含攻击
的
区别
web-application
、
xml
、
file-inclusion
根据我
的
理解,XML外部实体攻击是指web应用程序中
的
XML解析器可以选择启用外部实体,攻击者可以从远程服务器解析外部XML并执行命令或读取本地系统文件。虽然远程文件包含攻击是攻击者能够让系统执行位于远程服务器上
的
文件
的
地方,但该文件
的
内容也可能是恶意
的
,攻击者可以访问系统级别的文件,甚至可以使用此漏洞安装后门。
浏览 0
提问于2018-01-27
得票数 1
1
回答
PHP
上
的
空字节注入?
php
、
null-byte-injection
可以在
PHP
代码
上执行空字节注入吗?那么,
易受攻击
的
代码
会是什么样
的
呢?你能给我举几个例子吗?我注意到:不会使
代码
易受攻击
。我想知道,如果可能的话,
代码
中哪些可能
的
安全缺陷会导致这种漏洞。任何例子都将得到赞赏和帮助。
浏览 0
提问于2014-01-06
得票数 9
1
回答
错误消息和安全性
php
我已经读过,在生产服务器上显示
php
中
的
错误消息是一种安全风险。您能否给出这样一个错误消息
的
示例
以及如何使
易受攻击
的
?
浏览 3
提问于2013-01-18
得票数 0
回答已采纳
1
回答
Python2.7 SimpleXMLRPCServer
示例
代码
易受攻击
吗?
python
、
security
、
server
、
xml-rpc
在 for SimpleXMLRPCServer中,以下
代码
设置服务器:from SimpleXMLRPCServerserver.register_instance(MyFuncs()) server.serve_forever() 我读过Python
的
XMLRPC文档中
的
示例
代码
是否易受这些攻击
的
影响,是否需要进一
浏览 0
提问于2019-05-20
得票数 1
1
回答
撤消
php
标头重定向
php
、
redirect
、
header
、
undo
为此,我想撤消我执行
的
php
头重定向。
示例
:-{} 通过撤销上面发生
的
重定向,它将是
易受攻击
的
。
浏览 0
提问于2014-03-08
得票数 1
5
回答
这段
PHP
代码
SQL
易受攻击
吗?
php
、
mysql
、
sql
因此,变量ID被从URL中抓取并剥离,以防止任何内容通过。在编码时,我还应该采取哪些其他预防措施来防止访问?if(is_numeric($ok)){$id=$ok;} $sql=mysql_query("SELECT * FROM games WHE
浏览 0
提问于2013-01-10
得票数 0
1
回答
当我在查询中给出一个错误
的
参数时,数据库为什么会显示
易受攻击
的
列?
sql-injection
、
mysql
当我们试图注入一个网站寻找
易受攻击
的
列时,有时我们需要在网站参数中给出一个错误
的
值。喜欢现在
易受攻击
的
列没有显示。或 www.vhul-web.com/index.
php
?id=.1 union
浏览 0
提问于2016-02-04
得票数 -1
1
回答
有办法在ubuntu20.04上安装
php
7.2.31吗?
php
奇怪
的
是,我似乎找不到关于这件事
的
任何东西。让我感到困惑
的
是,除了我是一个Ubuntu (大约6个月前换来
的
,而且非常喜欢它)。我只是试图在Ubuntu20.04上安装
php
7.2.31 (我
的
主机正在使用
的
版本)。我在SE上找到了一个用于安装7.2
的
回答,但是这个安装了7.2.34...doh!如果我能在这里得到一个概括
的
答案,这将是很有帮助
的
,它可以为我指出在Ubuntu上安装任何版本
的
任何东
浏览 0
提问于2022-03-26
得票数 2
4
回答
XSS,编码返回url
php
、
html
、
security
、
xss
以下是
易受攻击
的
代码
什么是适当
的
方法来确保进入目标的讨厌
的
东西被清理?
浏览 0
提问于2010-12-01
得票数 4
回答已采纳
2
回答
包含LDAP注入
的
外阴Web应用程序?
ldap
、
ldap-injection
我想检查LDAP注入
的
几种技术,但我找不到
易受攻击
的
应用程序(如Web山羊、Hacme等)。它使用LDAP注入。 您知道有任何
易受攻击
的
web应用程序包括LDAP注入吗?如果没有,您是否知道还有其他
示例
应用程序使用LDAP,以便使其
易受攻击
并对其进行测试?
浏览 0
提问于2012-10-23
得票数 2
回答已采纳
1
回答
带有反斜杠
的
SQL注入
sql
、
function
、
code-injection
、
backslash
这是
示例
代码
:// $s_array = array("'", '"'); $result,这不是我
的
代码
。我对此
代码
是否
易受攻击
感兴趣(SQL注入)?谢谢。
浏览 1
提问于2015-02-08
得票数 0
1
回答
我
的
网站被玷污了,怎么找出可能
的
漏洞呢?
security
、
apache2
、
website
最近,我
的
内部公司网站被玷污了,它是否是VPS上
的
自我托管站点,我怀疑它与我们使用
的
过时程序有关(比如
php
-5.5.9和Apache2.4),而且它还运行在Ubuntu14.04上。奇怪
的
是,它并没有出现在主页上,而是在我试图提交表单时出现了污点页面。我检查了fail2ban和ufw,似乎没有什么奇怪
的
活动。 处理这个问题
的
最佳方法是什么?是否有任何网站漏洞扫描器我可以使用?
浏览 0
提问于2020-05-14
得票数 -2
2
回答
log4j
易受攻击
吗?测试漏洞
的
示例
代码
java
、
log4j
、
log4j2
正如我们在新闻中看到
的
,针对流行
的
Log4J2库报告了一个新
的
零天攻击,该漏洞允许攻击者远程执行
代码
。在我们
的
应用程序中,我们仍然使用以下log4j依赖项。是否有测试该漏洞
的
示例
代码
?
浏览 13
提问于2021-12-12
得票数 0
回答已采纳
1
回答
为什么
php
与.txt一起工作,而对.
php
不起作用?
php
php
$file = $_GET["file"];bad.txt bad.
php
CONTENT: echo "<pre>"; system>http://<IP>
浏览 1
提问于2020-10-17
得票数 0
1
回答
CVE-2015-4852:评估Vunerability应用程序
java
、
security
、
deserialization
、
exploit
我从
的
编写和
示例
中了解到,您需要接收用户提供
的
序列化对象
的
代码
以及类路径上
的
来利用这些
代码
。 有了这两种情况,请求应该是可行
的
(尽管有些请求可能需要尝试和错误/系统知识)。作为,对于
易受攻击
的
产品,它不需要直接使用InvokerTransfomer。问题对象是由利用漏洞请求提供
的
。“
易受攻击
的
应用程序”所要做
的
就是提供在用户提供
浏览 0
提问于2015-11-12
得票数 0
回答已采纳
1
回答
使用
PHP
通过json_encode()注入脚本
php
、
json
、
security
是否可以使用
PHP
json_encode()将属性注入JSON字符串?<?
php
$api_call = array('search' => $search);这应该会输出类似于这将是一个应避免<e
浏览 3
提问于2014-05-26
得票数 2
回答已采纳
4
回答
我可以用来测试页面输入
的
XSS
示例
?
php
、
javascript
、
security
、
xss
具体地说,我有一个单独
的
inject警报,显示my输入有漏洞。我对XSS进行了研究,找到了一些
示例
,但由于某些原因,我无法让它们正常工作。我是否可以获得XSS
的
示例
,以便将其放入我
的
输入中,并且当我将其输出回用户时,可以看到某种变化,例如警告,以知道它是
易受攻击
的
?我正在使用
PHP
,并且我将实现htmlspecialchars(),但我首先尝试重现这些漏洞。 谢谢!
浏览 0
提问于2011-08-29
得票数 22
回答已采纳
1
回答
联合select语句如何输出
易受攻击
的
列
sql-injection
联合select语句如何在sql注入中输出
易受攻击
的
列将查询中
的
列数设为3。我对这个声明
的
理解是这样
的
。 有两个语句Union用于连接这两个语句。(-)用于使第一个语句
的
值为空。‘用于中断查询并输入第二条语句,-+-用于注释掉语句
的
其余部分。输入此声明后,网站将显示2和3为
易受攻击
<
浏览 0
提问于2015-05-16
得票数 1
1
回答
PHPmailer远程执行漏洞检查
email
、
php
我有一个RHEL6系统,我想验证该系统是否容易受到phpmailer远程
代码
执行漏洞
的
攻击。我没有设置服务器。 如何计算服务器是否
易受攻击
?我尝试了rpm -qa | grep
php
、yum list | grep
php
,看起来好像没有安装phpmailer。
浏览 0
提问于2017-01-26
得票数 2
回答已采纳
1
回答
单选按钮
php
mysql
php
、
mysql
、
radio-button
预先感谢您
的
帮助 单选按钮 if ($id['visible'] == 0) { echo " checked"; } if ($id['visible'] == 1) { echo "
浏览 2
提问于2013-10-01
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券