社区
Web 开发
帖子详情
如何防止没有权限的人由于知道url,直接输入url,来察看文件呢?
smile121
2002-02-05 08:35:19
如何防止没有权限的人知道url,直接输入url,来察看文件(各种后缀即各种类型的文件)呢?如果文件是jsp的这倒好处理,程序中可以控制的。
...全文
235
11
打赏
收藏
如何防止没有权限的人由于知道url,直接输入url,来察看文件呢?
如何防止没有权限的人知道url,直接输入url,来察看文件(各种后缀即各种类型的文件)呢?如果文件是jsp的这倒好处理,程序中可以控制的。
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
11 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
kangaroo
2002-03-28
打赏
举报
回复
maz_alen(alen) ::
咋写啊??
落入凡间的猪
2002-02-06
打赏
举报
回复
关注
maz_alen
2002-02-06
打赏
举报
回复
写个函数来判断一下不就行了?
phil21
2002-02-05
打赏
举报
回复
关注
huyuefox
2002-02-05
打赏
举报
回复
在服务器是配置去设权限
huyuefox
2002-02-05
打赏
举报
回复
用session进行认证,若没有登陆,则自动跳转至默认页面
yanchang
2002-02-05
打赏
举报
回复
在服务器上配置了,比如apache的认证方式,要看你的server而顶了
poolnet
2002-02-05
打赏
举报
回复
将文件放于非WEB目录下,请求时根据权限以二进制方式读取返回给客户
Fancy_fan
2002-02-05
打赏
举报
回复
如果是其他后缀的可能要在服务器上去设置权限了!
Fancy_fan
2002-02-05
打赏
举报
回复
在每个JSP页面加上session检测,看ID是否还有效。或者规定页面的fromwhere。
zhjx_10
2002-02-05
打赏
举报
回复
你的这个url应该从哪个文件连接进来,从那个文件传递一个参数
如果这个url中得不到参数的正确值,就close
猜测 member.php,PHP安全编程:
文件
目录猜测漏洞
无论你用什么方法使用
文件
,你都要在某个地方指定
文件
名。在很多情况下,
文件
名会作为fopen()函数的一个参数,同时其它函数会调用它返回的句柄:$handle = fopen('/path/to/myfile.txt', 'r');?>当你把被污染数据作为
文件
名的一部分时,漏洞就产生了:$handle = fopen("/path/to/{$_GET['filename']}.txt", 'r...
php嗅探链接,PHP安全编程:密码嗅探与重播攻击
密码嗅探尽管攻击者通过嗅探(
察看
)你的用户和应用间的网络通信并不专门用于访问控制,但要意识到数据暴露变得越来越重要,特别是对于验证信息。使用SSL可以有效地
防止
HTTP请求和回应不被暴露。对任何使用https方案的资源的请求可以
防止
密码嗅探。最好的方法是一直使用SSL来发送验证信息,同时你可能还想用SSL来传送所有的包含会话标识的请求以
防止
会话劫持。为
防止
用户验证信息不致暴露,在表单的action...
网络孙子兵法 黑客攻防也有三十六计
OICQShield等),还有拒绝服务攻击(DDoS等)、IP欺骗攻击、Web欺骗、DNS欺骗攻击等等,简直比古龙小说里的十大恶人还要可恶。让我们回过头再看看黑客们是怎么攻击的,同时我们又应该如何拿起身边的武器,奋起反抗。 1.混水摸鱼VS釜底抽薪 黑客们可能会在你的机器上启动一个伪造系统登录界面的程序,来进行狸猫换太子。不明底细的你多半会误入这个“贼窝”,当你在这个伪装的界面上
输入
用户名、密
PHP安全编程之密码嗅探与重播攻击
密码嗅探 尽管攻击者通过嗅探(
察看
)你的用户和应用间的网络通信并不专门用于访问控制,但要意识到数据暴露变得越来越重要,特别是对于验证信息。 使用SSL可以有效地
防止
HTTP请求和回应不被暴露。对任何使用https方案的资源的请求可以
防止
密码嗅探。最好的方法是一直使用SSL来发送验证信息,同时你可能还想用SSL来传送所有的包含会话标识的请求以
防止
会话劫持。 为
防止
用户验证信息不致暴
JavaWeb开发中对于XSS跨站脚本攻击的防护措施
XSS漏洞概述: XSS(Cross Site Script)跨站点脚本攻击是一种注射的问题,在这种恶意脚本注入否则良性和信任的网站类型。跨站点脚本(XSS)攻击,攻击者使用时,会出现一个网络应用程序发送恶意代码,一般是在浏览器端脚本的形式,向不同的最终用户。这些缺陷,使攻击成功是相当普遍,发生在任何地方从一个Web应用程序使用在输出它
没有
验证或编码了用户
输入
。攻击者可以使用XSS的恶意脚本发
Web 开发
81,110
社区成员
341,727
社区内容
发帖
与我相关
我的任务
Web 开发
Java Web 开发
复制链接
扫一扫
分享
社区描述
Java Web 开发
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章