E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
Scripting
【常见Web应用安全问题】---1、Cross Site
Scripting
常见Web应用安全问题安全性问题的列表:1、跨站脚本攻击(CSSorXSS,CrossSite
Scripting
)2、SQL注入攻击(SQLinjection)3、远程命令执行(Codeexecution
yefan2222
·
2011-12-22 10:00
JavaScript
Web
浏览器
脚本
scripting
traversal
Cross-Site
Scripting
(XSS): 跨站脚本攻击介绍
一、XSS攻击简介 作为一种HTML注入攻击,XSS攻击的核心思想就是在HTML页面中注入恶意代码,而XSS采用的注入方式是非常巧妙的。 在XSS攻击中,一般有三个角色参与:攻击者、目标服务器、受害者的浏览器。 由于有的服务器并没有对用户的输入进行安全方面的验证,攻击者就可以很容易地通过正常的输入手段,夹带进一些恶意的HTML脚本代码。当受害者的浏览器访问目标服务器上被
yefan2222
·
2011-12-21 16:00
JavaScript
html
浏览器
脚本
服务器
scripting
Cross-Site
Scripting
(XSS): 跨站脚本攻击介绍
一、XSS攻击简介作为一种HTML注入攻击,XSS攻击的核心思想就是在HTML页面中注入恶意代码,而XSS采用的注入方式是非常巧妙的。在XSS攻击中,一般有三个角色参与:攻击者、目标服务器、受害者的浏览器。由于有的服务器并没有对用户的输入进行安全方面的验证,攻击者就可以很容易地通过正常的输入手段,夹带进一些恶意的HTML脚本代码。当受害者的浏览器访问目标服务器上被注入恶意脚本的页面后,由于它对目标
weixin_33708432
·
2011-12-21 16:00
javascript
数据库
后端
【WebGoat笔记】--- Cross-Site
Scripting
(XSS)
目标:伪造一个登陆界面,要求用户输入用户名和密码,将数据提交到http://localhost/WebGoat/capture/PROPERTY=yes&ADD_CREDENTIALS_HERE 解决步骤:首先:随意输入搜索内容,如:123.打开源代码,检测是否有未关闭的标签。由于这是一个入门级的练手任务,代码漏洞百出,这一层就不用考虑了。第二步:尝试在搜索栏中插入JavaScript代码,比如
yefan2222
·
2011-12-21 16:00
JavaScript
chrome
语言
login
scripting
credentials
IE Security Comprehensive Protection
IE浏览器安全方面的处理,本人英文不好建议大家直接看英文: Safer Mashups While the XSS Filter helps mitigate reflected
scripting
deng131
·
2011-12-19 20:00
Security
IE Security Comprehensive Protection
IE浏览器安全方面的处理,本人英文不好建议大家直接看英文: Safer Mashups While the XSS Filter helps mitigate reflected
scripting
deng131
·
2011-12-19 20:00
Security
IE Security Comprehensive Protection
阅读更多IE浏览器安全方面的处理,本人英文不好建议大家直接看英文:SaferMashupsWhiletheXSSFilterhelpsmitigatereflected
scripting
attackswhennavigatingbetweentwoservers
deng131
·
2011-12-19 20:00
How to Untarget the JMS Reporting Provider When Server Not Running
IftheserverisnotrunningintheOracleServiceBusdomain,youcanusetheWebLogic
Scripting
Tool(WLST)toremovetheJMSReportingProviderfromtheOracleServiceBusdomain.FormoreinformationaboutWLST
tswisdom
·
2011-12-19 09:00
如何读取本地磁盘驱动器?
fso; var drvs; var drv; var s; fso = new ActiveXObject("
Scripting
.FileSystemObject
J2EE社区
·
2011-12-16 17:00
正则表达式语法
这里有一些可能会遇到的正则表达式示例:VisualBasic
Scripting
EditionVBScript匹配/^\[\t]*$/"^\[\t]*$"匹配一个空白行。/\d{2}-\d{5}/"
ystyaoshengting
·
2011-12-16 11:00
windows
正则表达式
String
basic
VBScript
scripting
用javascript 创建ActiveX对象时出现:Automation server can't create object"(Automation 服务器不能创建对). 错误的解决办法
/blog.csdn.net/moshuchao/article/details/1812390InitializeandscriptActiveXcontrolsnotmarkedassafefor
scripting
nomad2
·
2011-12-15 18:00
Web将死,App当立?
作为一位著名的软件开发者和博客世界的先驱者,戴夫·温纳(DaveWiner)于1997年创办了
Scripting
News(最早的博客网站之一)。
疯子精灵王
·
2011-12-15 16:00
Web
APP
将死
web技术专家
JeremyKeith国际知名的Web设计师,Web标准计划(webstandards.org)成员,DOM
Scripting
任务组负责人之一。
fingding
·
2011-12-13 11:00
在Android上用PHP编写应用- PFA初探
但是自从ASE(Android
Scripting
Environment-Android脚本环境)诞生后,允许用户直接在Android设备上运行脚本,ASE已经支持Python、Lua和BeanSh
qiaoning13256
·
2011-12-12 10:00
VBA 中类 Arraylist 的对象
语法
Scripting
.Dictionary说明Dictionary对象与PERL关联数组等价。可以是任何形式的数据的条目被存储在数组中。每个条目都与一个唯一的关键字相关联。
poloyzhang
·
2011-12-12 09:00
用WSH批量修改当前文件夹中所有ppt的链接
app.jsvarapp=WScript.CreateObject("PowerPoint.Application"); app.Visible=true; varfso=WScript.CreateObject("
scripting
.filesystemobject
GenRong
·
2011-12-10 10:00
html
File
db2安装出现automation服务器不能创建对象”的问题的解决方案大全
1、如果是
Scripting
.FileSystemObject(FSO文本文件读写)被关闭了,开启FSO功能即可,在“运行”中执行regsvr32scrrun.dll即可2、安全模式设置成“中”,如果javascript
cuiran
·
2011-12-06 11:00
JavaScript
IE
脚本
服务器
db2
internet
BizTalk 开发小技巧-Custom XSLT复杂mapping的简单实现
BizTalk提供了非常丰富的mapping函数(Functoids),满足你对业务的不同需要,实在不行可以用万能的
Scripting
这个工具。
·
2011-12-05 12:00
mapping
innerHTML纠错措施,只限写入模式
http://dom
scripting
.com/blog/display/99的作者给出了一下方案,主要是让当前标签以DOM方式装载新创建的DOM对象。
rcom10002
·
2011-12-02 22:00
innerHTML纠错措施,只限写入模式
http://dom
scripting
.com/blog/display/99的作者给出了一下方案,主要是让当前标签以DOM方式装载新创建的DOM对象。
javasogo
·
2011-12-02 22:00
innerHTML
innerHTML纠错措施,只限写入模式
http://dom
scripting
.com/blog/display/99的作者给出了一下方案,主要是让当前标签以DOM方式装载新创建的DOM对象。
javasogo
·
2011-12-02 22:00
innerHTML纠错措施,只限写入模式
http://dom
scripting
.com/blog/display/99的作者给出了一下方案,主要是让当前标签以DOM方式装载新创建的DOM对象。
sabolasi
·
2011-12-02 22:00
innerHTML
让Python程序在Android手机上跑起来
1 下载
Scripting
Layer for Android (SL4A)
Scripting
Layer for Android (SL4A) 是一个开源项目,目标是为android系统提供脚本语言的支持
qiurisuixiang
·
2011-12-02 16:00
android
python
脚本
语言
手机
jruby
让Python程序在Android手机上跑起来
1下载
Scripting
LayerforAndroid(SL4A)
Scripting
LayerforAndroid(SL4A)是一个开源项目,目标是为android系统提供脚本语言的支持,使用户可以直接在
xitong
·
2011-12-02 16:00
android
正则表达式语法
这里有一些可能会遇到的正则表达式示例:VisualBasic
Scripting
EditionVBScript匹配/^\[\t]*$/"^\[\t]*$"匹配一个空白行。/\d{2}-
aaronuu
·
2011-12-02 14:00
windows
String
正则表达式
basic
VBScript
scripting
R代码脚本的运行
A2/blog/item/52d72cf437131fe27709d725.htmlR代码脚本的运行2010-08-0510:58在复习《AnIntroductiontoR》的时候,偶然发现了附录B4"
Scripting
withR
·
2011-12-01 23:00
脚本
R代码脚本的运行
A2/blog/item/52d72cf437131fe27709d725.htmlR代码脚本的运行2010-08-0510:58在复习《AnIntroductiontoR》的时候,偶然发现了附录B4"
Scripting
withR
·
2011-12-01 23:00
脚本
JavaScript跨域总结与解决办法
本文来自网络(http://f2e.me/200904/cross-
scripting
/,该网址已不能访问),仅作个人读书笔记之用,并稍作修改和补充。
Hoogle
·
2011-11-29 20:50
跨域
Ajax
iframe
IP
域名
JavaScript跨域总结与解决办法
本文来自网络(http://f2e.me/200904/cross-
scripting
/,该网址已不能访问),仅作个人读书笔记之用,并稍作修改和补充。
Hoogle
·
2011-11-29 20:50
ip
域名
ajax
前端开发
aspcms
/editor/upload.asp这个文件的131行target=attach_dir+filename这一句的下面添加如下几行 setobjfso=Server.CreateObject("
Scripting
.FileSystemObject
cy_5214
·
2011-11-22 15:00
Main difference between a programming langage from a
scripting
language
Theprimarydifferencebetweena"programminglanguage"(C,C++,VBetc.)anda"
scripting
language"(PHP,ASP,JSP,JavaScript
libertea
·
2011-11-21 21:00
JavaScript
jsp
VBScript
browser
tags
scripting
ASP:ActiveX不能创建
Scripting
.FileSystemObject对象解决办法
今天遇到个问题,一个ASP网站生成静态页面时报错:MicrosoftVBScript运行时错误错误'800a01ad'ActiveX部件不能创建对象:'
Scripting
.FileSystemObject
·
2011-11-21 00:33
使用JS进行目录上传(相当于批量上传)
脚本使用了WScript.Shell和
Scripting
.FileSystemObject的组件,所以必须要在IE下面和打开安全选项中运行; 另外还用到了Jquery.
king_tt
·
2011-11-19 12:00
js
如何在android中搭建python开发环境
注:这里给出ase_r14.apk的下载地址:http://dl.dbank.com/c0kjyj388c你可以从这里获取最新版本:http://code.google.com/p/android-
scripting
李清歌
·
2011-11-18 15:52
android
python
border
如何
blank
CreateObject("
Scripting
.Dictionary")
VBScript和Jscript都提供类似的对象,通称
Scripting
.Dictionary对象或Dictionary对象。它类似于二维数组,
gs_wxr
·
2011-11-17 12:14
编程语言
Microsoft
职场
Collection
休闲
Android脚本语言环境 SL4A
Google官方博客介绍了Android
Scripting
Environment(ASE、SL4A),将脚本语言带入Android,允许用户编辑和执行脚本,直接在Android设备上运行交互式解释器。
y97523szb
·
2011-11-14 20:00
JavaScript
android
python
脚本
语言
scripting
MoonScript
http://moonscript.org/Aprogrammerfriendlylanguagethatcompilesto Lua.MoonScript isadynamic
scripting
languagethatcompilesintoLua.Itgivesyouthepowerofthefastest
scripting
languagecombinedwitharichsetoffeatu
·
2011-11-11 11:00
script
shell编程1
(来自 expert shell
scripting
一书 后面没有特殊说明也是一此书中的一些代码示例。为基础修改而来) Shell代码 #!
一眼泉水
·
2011-11-10 16:00
shell编程
用脚本批量文件重命名(VBScript)
filename:rename.vbs '''http://blog.csdn.net/maray strFolder="C:\Users\result\" SetobjFSO=CreateObject("
Scripting
.FileSystemObject
maray
·
2011-11-09 15:00
c
脚本
VBScript
each
VBS实现一个过去的需求
Develop\Windows Dev\Process\" Function MoveTXT(sSource, sTarget) Set fso = CreateObject("
Scripting
.FileSystemObject
ceasarje
·
2011-11-07 12:00
vbs
JQuery Gantt Chart
http://hi.baidu.com/sodarfish/blog/item/3f7215865a4bed3666096e44.htmlhttp://www.codeproject.com/KB/
scripting
zouyongjin
·
2011-11-04 10:42
linux
jquery
360
PowerShell应用之-生成创建表的Transact-SQL脚本
在这篇,涉及这几个内容:表对象(Table)脚本选项(
Scripting
Options)Sort-Object命令Get-Date命令Out-File命令 下面我们着重描述表对象和脚本选项两个部分,其他部分写在后面的完整代码中
OK_008
·
2011-11-04 00:00
Createobject大全
Server.CreateObject("
Scripting
.FileSystemObject") Server.CreateObject("
Scripting
.Dictionary
·
2011-11-03 20:00
object
Android
Scripting
Environment
前言研究了一下ASE(Android
Scripting
Environment:http://code.google.com/p/android-
scripting
/),这个很火的项目(http://www.javaeye.com
heicainiuniu
·
2011-11-02 12:00
WEB测试番外之----XSS攻击
WEB测试番外之----XSS攻击1.1什么是XSS攻击XSS攻击:跨站脚本攻击(CrossSite
Scripting
),为不和层叠样式表(CascadingStyle.Sheets,CSS)的缩写混淆
qileilove
·
2011-10-31 16:00
PowerDesigner技巧集5 ---- 用vbscript让txt文本中的内容导入PDM模型
如下的脚本实现用vbscript让txt文本中的内容导入PDM模型OptionExplicit Dimsystem,file Setsystem=CreateObject("
Scripting
.FileSystemObject
huang_xw
·
2011-10-31 12:00
File
脚本
System
文档
VBScript
Comments
正则表达式
这里有一些可能会遇到的正则表达式示例: Visual Basic
Scripting
Edition VBScript 匹配 /^\[ \t]*$/ &qu
495081611
·
2011-10-31 12:00
正则表达式
(翻译)D.O.H: Dojo Objective Harness I
原文来自 http://dojotoolkit.org/reference-guide/util/doh.html Overview Usually when people think of a
scripting
hopesfish
·
2011-10-27 16:00
JavaScript
VBS通过WMI监视注册表变动的代码
Google一下“VBS监视注册表”,TOP5都是一模一样的代码,我查了一下,出处是Hey,
Scripting
Guy!
·
2011-10-27 11:48
VBS打开选择文件对话框代码(Win7)
相信很多人都看过“嗨,
Scripting
Guy!”上面的一个问题,就算没有看过原文,也应该看过被复制粘贴后的代码。我如何向用户显示一个用来选择文件的对话框?问:嗨,
Scripting
Guy!
·
2011-10-27 10:43
上一页
76
77
78
79
80
81
82
83
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他