用户提交的数据很多PHP 程序所存在的重大弱点并不是PHP 语言本身的问题,而是编程者的安全意识不高而导致的。因此,必须时时注意每一段代码可能存在的问题,去发现非正确数据提交时可能造成的影响。例子30-1. 危险的变量用法 必须时常留意你的代码,以确保每一个从客户端提交的变量都经过适当的检查,然后问...
分类:
Web程序 时间:
2015-02-09 12:36:34
阅读次数:
181
信息安全意识就是人们头脑中建立起来的信息化工作必须安全的观念,也就是人们在信息化工作中对各种各样有可能对信息本身或信息所处的介质造成损害的外在条件的一种戒备和警觉的心理状态。如何增强信息安全意识?通过各种形式的信息安全意识教育、培训及宣传,使得信息安全意识融入到生活工作中,变成一种常态化的工作。再配...
分类:
其他好文 时间:
2014-10-19 19:45:42
阅读次数:
227
含义:1 使用Telnet这个用来访问远程计算机的TCP/IP协议以控制你的网络设备相当于在离开某个建筑时大喊你的用户名和口令。很快会有人进行监听,并且他们会利用你安全意识的缺乏。传统的网络服务程序如:ftp、pop和telnet在本质上都是不安全的,因为它们在网络上用明文传送口令和数据,别有用心的...
分类:
Web程序 时间:
2014-10-14 13:38:18
阅读次数:
243
实验一嗅探抓包实验目标l掌握serv-u配置FTP。l掌握基本的telnet使用方法。l通过实验,掌握常用嗅探工具的安装与使用方法,理解TCP/IP协议栈中IP、TCP、UDP等协议的数据结构,了解FTP、HTTP等协议明文传输的特性,建立安全意识,防止此类协议传输明文造成的泄密。实验学时:4技..
分类:
其他好文 时间:
2014-09-19 19:41:17
阅读次数:
304
代码签名是对软件进行标识的一个过程,它通过对软件增加了发布商的信息来检查软件在发布后是否被修改或受病毒影响。在软件出售前进行签名已经成为了行业范围的专业实践。随着用户的安全意识的提高,现在越来越多的用户限制下载未签名的软件,因此作为专业的软件公司,在软件出售前进行签名已经成为必不可少的一步。要进行....
分类:
其他好文 时间:
2014-09-10 19:20:00
阅读次数:
291
代码签名是对软件进行标识的一个过程,它通过对软件增加了发布商的信息来检查软件在发布后是否被修改或受病毒影响。在软件出售前进行签名已经成为了行业范围的专业实践。随着用户的安全意识的提高,现在越来越多的用户限制下载未签名的软件,因此作为专业的软件公司,在软件出售前进行签名已经成为必不可少的一步。要进行代...
分类:
其他好文 时间:
2014-09-05 14:16:51
阅读次数:
200
大数据时代的全能日志分析专家--Splunk安装与实践(此文已刊发在《网络运维与管理》杂志)0.背景随着大家对网络安全意识的提高,企业网管理人员,必须对IT基础设置进行监控及安全事件的管理,管理数据的数量和种类非常巨大,那么就需要有一款能否分析各种日志数据的工具,经过..
分类:
其他好文 时间:
2014-09-03 18:25:38
阅读次数:
313
面对现如今的网络环境,网络安全意识是相当重要,而网络安全也越来越受到人们的重视,而网络防护中最简单且便捷的就是防火墙。今天就来为大家介绍Linux下的防火墙的应用。一、简介Iptables一般分为主机防火墙(工作与主机边缘)和网络扩防火墙(工作与网络边缘)防火墙主要作用..
分类:
系统相关 时间:
2014-08-21 00:20:43
阅读次数:
345
每个人都有自己的路,或正或偏,不管未来的路怎样,我觉得我依旧坚定不移的走安全这条道,安全如果就少数人重视是肯定不行的,国民们安全意识真的太差太差,这也导致网络各种低劣诈骗都能危害以万为单位的网民。。。现在的确不是什么技术公开分享的时代,但如果人人藏着掖着,那中国的技术又怎么可能有个大飞跃呢? 其实....
分类:
其他好文 时间:
2014-08-04 01:47:36
阅读次数:
221
网络中不要相信任何人,记住跟你聊天的就可能是头猪!本来这类的文章我是不想弄的,一个是感觉我自己还没到那种程度,一个是怕你们瞎搞,但。。你们安全意识也太。。。在挣扎了下,还是稍微说点,就以我的认知给那些完全没有安全意识的兄弟姐妹们提个醒。。。(就浅显的讲一下一些基础的社工【社工不是人肉】,不要恶意利用...
分类:
其他好文 时间:
2014-08-04 01:39:46
阅读次数:
314