苏洋博客
网站首页
工作生活
编程记录
知识地图
文章存档
关于苏洋
关于本站
GitHub
折腾笔记
联系作者
醉里不知天在水,满船清梦压星河。
文章列表
jQuery 省市联动下拉框插件
2013年05月11日
HTML
,
JavaScript
,
jQuery
,
下拉框
,
省市联动
该文章介绍了一款基于 jQuery 的省市联动下拉框插件的开发过程,涵盖从基础 HTML 结构搭建、CSS 样式设计到 JavaScript 核心功能实现的完整技术细节。插件支持两种调用模式:将数据输出至单个下拉框,或分别初始化到省份与城市
阅读全文
一个简单的 ASP Demo
2013年05月10日
ASP
,
REST
记录了一次基于ASP(VB Script)的客户管理系统开发实践,采用B/S架构实现客户姓名、手机、Email等信息的添加、删除、修改、查询功能。因开发环境未安装MS Office Access及MSSQL,使用NETBOX动态生成MDB数
阅读全文
Qing
2013年04月25日
PHP
,
计划
一款基于PHP开发的轻量级内容管理系统,支持博客与简单CMS两种使用模式,可通过静态数据源生成HTML整站,便于托管在GitHub等无数据库环境的静态空间。已实现模板与缓存管理、低耦合模块化架构、调试输出及Markdown支持;计划扩展主题
阅读全文
XSS 事项 如何过滤用户输入页面内的正常内容
2013年04月15日
HTML
,
JavaScript
,
XSS
,
实体
,
资料收集
,
跨站
针对用户输入内容嵌入页面时可能引发的XSS漏洞,核心防御策略是将特定字符转义为HTML实体。必须替换的字符包括:小于号转为<、大于号转为>、与号转为&、双引号转为"、单引号转为'。
阅读全文
XSS 事项 如何过滤用户输入的标签属性
2013年04月15日
HTML
,
JavaScript
,
XSS
,
资料收集
,
跨站
同源策略限制脚本仅能访问相同域名下的资源,是防范XSS攻击的基础机制。当Web应用未对用户输入进行有效过滤或编码时,攻击者可通过URL参数、表单、Cookie等不可信数据源注入恶意脚本。以微博为例,若参数"u"未经处理直接输出,攻击者构造含
阅读全文
XSS 事项 你所想知道的跨站攻击
2013年04月15日
HTML
,
JavaScript
,
XSS
,
资料收集
,
跨站攻击
跨站脚本攻击(XSS)是一种通过注入恶意脚本到HTML文档中执行的安全威胁,攻击者常利用页面中的变量替换、标签属性或事件处理程序等漏洞实施攻击。防范XSS需针对不同上下文采取相应的输入过滤与转义策略,包括普通文本、标签属性、URL属性、样式
阅读全文
XSS 事项 UTF-7: 消失的字符集
2013年04月15日
HTML
,
JavaScript
,
XSS
,
资料收集
UTF-7是一种为SMTP设计的7位字符编码方案,通过BASE64将8位数据转换为可见ASCII字符。在XSS攻击场景中,若网页未明确声明字符集,IE等浏览器可能自动将包含UTF-7编码内容(如+ADw-script+AD4-alert(1
阅读全文
PHP 获取 IP 和地理位置
2013年04月14日
GEO
,
IP
,
PHP
,
位置
该PHP脚本实现了客户端IP地址获取与地理位置查询功能。IP获取采用经典服务器变量检测逻辑,依次检查HTTP_X_FORWARDED_FOR与REMOTE_ADDR头部信息。地理位置查询调用新浪IP定位接口(int.dpool.sina.
阅读全文
本地测试开发环境的搭建
2013年04月14日
CentOS
,
Linux
,
Web
,
linux
对比传统LAMP/XAMPP等集成工具包,虚拟机方案在数据隔离性、环境复用成本及扩展定制能力方面具有显著优势。以Windows 8为宿主机、VirtualBox 4.2.10为虚拟化平台,搭建CentOS 6.
阅读全文
««
«
47
48
49
50
51
52
53
54
55
56
»
»»