乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      程序員疫苗:代碼注入

       趨明 2012-12-11
      1
      http://bank./redirect?url=http://attacker.example.net

      這種攻擊具有的迷惑性在于,用戶看到的http://bank.,以為是一個(gè)合法網(wǎng)站,于是就點(diǎn)了這個(gè)鏈接,結(jié)果通過(guò)這個(gè)合法網(wǎng)站,把用戶帶到了一個(gè)惡意網(wǎng)站,而這個(gè)惡意網(wǎng)站上可能把頁(yè)面做得跟這個(gè)合法網(wǎng)站一模一樣,你還以為訪問(wèn)的是正確的地方,結(jié)果就被釣魚(yú)了。

      解決這個(gè)問(wèn)題很簡(jiǎn)單,你需要在你的后臺(tái)判斷一下傳過(guò)來(lái)的URL的域名是不是你自己的域名。

      你可以看看Google和Baidu搜索引擎的鏈接跳轉(zhuǎn),百度的跳轉(zhuǎn)鏈接是被加密過(guò)的,而Google的網(wǎng)站鏈接很長(zhǎng),里面有網(wǎng)站的明文,但是會(huì)有幾個(gè)加密過(guò)的參數(shù),如果你把那些參數(shù)移除掉,Google會(huì)顯示一個(gè)重定向的提醒頁(yè)面。(我個(gè)人覺(jué)得還是Google做得好)

        本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
        轉(zhuǎn)藏 分享 獻(xiàn)花(0

        0條評(píng)論

        發(fā)表

        請(qǐng)遵守用戶 評(píng)論公約

        類似文章 更多