 10 WEB攻击与防护技术 徐震 杨亮 《PHP语⾔程序设计》信息安全等级保护制度,重点保护基础信息网络和关系国家安全、 经济命脉、社会稳定的重要信息系统”,我国到2020年应该达到: “国家信息安全保障水平大幅提高”。 q 《关于我国“十二五”信息化发展的基本思路》(中国工程院)中 提出“十二五”期间,“面向核心应用的信息安全技术”是6大核 心技术研发领域之一,同时要“加强信息内容的安全保障工作”。 q 《电力二次系统安全防护规定》对电力行业信息安全作出体系规划 话 通过窃听获取会话ID和认证Token 通过跨站脚本获取会话ID和认证Token 通过中间人攻击获取会话ID和认证Token 其他手段: (1)主机木马 (2)恶意浏览器插件 (3)社会工程 风险 n 盗窃企业重要的具有商业价值的资料 ; n 非法转账 ; n 网站挂马、控制受害者机器向其它网站发起攻击; n 使加密联机失效,黑客窃取使用者的个人数据; n 黑客可 click attack”或者session riding, 通常缩写为CSRF q 是一种挟制终端用户在当前已登录的Web应用程序上 执行非本意的操作的攻击方法。攻击者只要借助少许 的社会工程诡计,例如通过电子邮件或者是聊天软件 发送的链接,攻击者就能迫使一个Web应用程序的用 户去执行攻击者选择的操作 80 原理 n CSRF攻击的关键因素 q HTTP协议无连接,WEB服务器与浏览器间的状态通过0 码力 | 114 页 | 3.65 MB | 1 年前3 10 WEB攻击与防护技术 徐震 杨亮 《PHP语⾔程序设计》信息安全等级保护制度,重点保护基础信息网络和关系国家安全、 经济命脉、社会稳定的重要信息系统”,我国到2020年应该达到: “国家信息安全保障水平大幅提高”。 q 《关于我国“十二五”信息化发展的基本思路》(中国工程院)中 提出“十二五”期间,“面向核心应用的信息安全技术”是6大核 心技术研发领域之一,同时要“加强信息内容的安全保障工作”。 q 《电力二次系统安全防护规定》对电力行业信息安全作出体系规划 话 通过窃听获取会话ID和认证Token 通过跨站脚本获取会话ID和认证Token 通过中间人攻击获取会话ID和认证Token 其他手段: (1)主机木马 (2)恶意浏览器插件 (3)社会工程 风险 n 盗窃企业重要的具有商业价值的资料 ; n 非法转账 ; n 网站挂马、控制受害者机器向其它网站发起攻击; n 使加密联机失效,黑客窃取使用者的个人数据; n 黑客可 click attack”或者session riding, 通常缩写为CSRF q 是一种挟制终端用户在当前已登录的Web应用程序上 执行非本意的操作的攻击方法。攻击者只要借助少许 的社会工程诡计,例如通过电子邮件或者是聊天软件 发送的链接,攻击者就能迫使一个Web应用程序的用 户去执行攻击者选择的操作 80 原理 n CSRF攻击的关键因素 q HTTP协议无连接,WEB服务器与浏览器间的状态通过0 码力 | 114 页 | 3.65 MB | 1 年前3
 01 Web 开发与PHP 杨亮 《PHP语⾔程序设计》Web开发⼈人员需要关注 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 18 页 | 5.96 MB | 1 年前3 01 Web 开发与PHP 杨亮 《PHP语⾔程序设计》Web开发⼈人员需要关注 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 18 页 | 5.96 MB | 1 年前3
 08 Cookie, Session与HTTP请求 杨亮 《PHP语⾔程序设计》PHP基本⾓角⾊色 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 12 页 | 1.30 MB | 1 年前3 08 Cookie, Session与HTTP请求 杨亮 《PHP语⾔程序设计》PHP基本⾓角⾊色 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 12 页 | 1.30 MB | 1 年前3
 02 HTML 杨亮 《PHP语⾔程序设计》Web开发⼈人员需要关注 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 20 页 | 2.44 MB | 1 年前3 02 HTML 杨亮 《PHP语⾔程序设计》Web开发⼈人员需要关注 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 20 页 | 2.44 MB | 1 年前3
 07 PHP的输⼊、表单与⽂件上传 杨亮 《PHP语⾔程序设计》PHP基本⾓角⾊色 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 12 页 | 1.12 MB | 1 年前3 07 PHP的输⼊、表单与⽂件上传 杨亮 《PHP语⾔程序设计》PHP基本⾓角⾊色 后端脚本 (PHP) (JSP) (ASP) 数据库 (MySQL) (Oracle) (Access) html css javascript 前端⼯工程师 后端⼯工程师 接受请求 获取数据 处理数据 拼接⻚页⾯面 组织数据 PC Mobile ⻚页⾯面内容 ⻚页⾯面外观 ⻚页⾯面⾏行为 html CSS JavaScript 管理数据0 码力 | 12 页 | 1.12 MB | 1 年前3
 PHP 语言程序设计 实验指导书(v1)杨亮 《PHP语⾔程序设计》天津商业大学信息工程学院 PHP 语言程序设计 实验指导书(v1) 杨亮 2015 年 3 月 1 日 目录 实验 1:HTML 的基本使用 ............................................................................................................0 码力 | 10 页 | 269.02 KB | 1 年前3 PHP 语言程序设计 实验指导书(v1)杨亮 《PHP语⾔程序设计》天津商业大学信息工程学院 PHP 语言程序设计 实验指导书(v1) 杨亮 2015 年 3 月 1 日 目录 实验 1:HTML 的基本使用 ............................................................................................................0 码力 | 10 页 | 269.02 KB | 1 年前3
 06 PHP基本语法 — 条件、循环、函数  杨亮 《PHP语⾔程序设计》while (list($product, $price) = each($prices)) { 17 echo "$product - $price 06 PHP基本语法 — 条件、循环、函数  杨亮 《PHP语⾔程序设计》while (list($product, $price) = each($prices)) { 17 echo "$product - $price
 "; 18 } 软件⼯工程中的代码重⽤用 • 因为我们都懒(做过的事情不想再做第⼆二次) • 降低开发成本 • 增加代码的可靠性 • 增强程序的⼀一致性 PHP中的代码重⽤用 • 将其他⽂文件中的html或者php代码引⼊入到本⽂文件0 码力 | 25 页 | 1.30 MB | 1 年前3
 CmlPHP v2.x 开发手册
Plugin::hook('cml.before_run_api_test_one_api', $api);//运行某个api方法前 v2.7.7+可用 常用常量 CML_PROJECT_PATH 工程根目录绝对路径。 CML_APP_FULL_PATH 项目目录绝对路径。v2.7起改用 Cml::getApplicationDir('apps_path') CML_RUNTIME_PATH0 码力 | 245 页 | 720.67 KB | 1 年前3 CmlPHP v2.x 开发手册
Plugin::hook('cml.before_run_api_test_one_api', $api);//运行某个api方法前 v2.7.7+可用 常用常量 CML_PROJECT_PATH 工程根目录绝对路径。 CML_APP_FULL_PATH 项目目录绝对路径。v2.7起改用 Cml::getApplicationDir('apps_path') CML_RUNTIME_PATH0 码力 | 245 页 | 720.67 KB | 1 年前3
 CmlPHP v2.x 开发手册
Plugin::hook('cml.before_run_api_test_one_api', $api);//运行某个api方法前 v2.7.7+可用 107 常用常量 CML_PROJECT_PATH 工程根目录绝对路径。 CML_APP_FULL_PATH 项目目录绝对路径。v2.7起改用 Cml::getApplicationDir('apps_path') CML_RUNTIME_PATH0 码力 | 143 页 | 1.54 MB | 1 年前3 CmlPHP v2.x 开发手册
Plugin::hook('cml.before_run_api_test_one_api', $api);//运行某个api方法前 v2.7.7+可用 107 常用常量 CML_PROJECT_PATH 工程根目录绝对路径。 CML_APP_FULL_PATH 项目目录绝对路径。v2.7起改用 Cml::getApplicationDir('apps_path') CML_RUNTIME_PATH0 码力 | 143 页 | 1.54 MB | 1 年前3
 CmlPHP v2.x 开发手册
Plugin::hook('cml.before_run_api_test_one_api', $api);//运行某个api方法前 v2.7.7+可用 常用常量 CML_PROJECT_PATH 工程根目录绝对路径。 CML_APP_FULL_PATH 项 目 目 录 绝 对 路 径 。 v2.7 起 改 用 Cml::getApplicationDir('apps_path')0 码力 | 251 页 | 973.37 KB | 1 年前3 CmlPHP v2.x 开发手册
Plugin::hook('cml.before_run_api_test_one_api', $api);//运行某个api方法前 v2.7.7+可用 常用常量 CML_PROJECT_PATH 工程根目录绝对路径。 CML_APP_FULL_PATH 项 目 目 录 绝 对 路 径 。 v2.7 起 改 用 Cml::getApplicationDir('apps_path')0 码力 | 251 页 | 973.37 KB | 1 年前3
共 13 条
- 1
- 2














