社区
基础编程
帖子详情
PHP防盗取数据的疑部.....高手进..
hope1983
2005-10-16 01:32:23
现在大部份的PHP提取数据都是直接从别人的HTML源代码里提取后分析.
但如果对方是用<DIV>的HTML源代码就不会显示数据了.
例如:<div id=show></div>
之后再用JAVASCRIPT的innerHTML.就无解了.
请问大家有什么好的方法破解??
...全文
282
7
打赏
收藏
PHP防盗取数据的疑部.....高手进..
现在大部份的PHP提取数据都是直接从别人的HTML源代码里提取后分析. 但如果对方是用的HTML源代码就不会显示数据了. 例如: 之后再用JAVASCRIPT的innerHTML.就无解了. 请问大家有什么好的方法破解??
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
7 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
玄之丞
2005-10-17
打赏
举报
回复
如果字符串没有用任何编码,可以试试,采集 innerHTML=里面的内容。
如果字符串编码了,批量采集就有点麻烦了。
可以加一个采集ID, 采集 指定ID的innerHTML内容。
xuzuning
2005-10-17
打赏
举报
回复
“例如:<div id=show></div>
之后再用JAVASCRIPT的innerHTML.就无解了.”
既然<div>标记中的内容是用脚本写进去的,那么就应该有相应的脚本
show.innerHTML = 'xxxxxxxxx';
或者更复杂一点
不管是用什么方法写的,所有的内容都已到了你的手中
ashchen
2005-10-17
打赏
举报
回复
我见一个是用js解密串,那个算法比较难解
我想只要是客户端能看到的,都没办法防盗
无非是让破解人花费地时间和精力大于他自己开发而放弃
zend都可以解,别说html了
Gdj
2005-10-16
打赏
举报
回复
<div id=show></div>
之后再用JAVASCRIPT的innerHTML
和直接写在div里有什么区别?完全没有差别。
有差别的是用session cookie等来加点限制的。不过也没什么用。
hope1983
2005-10-16
打赏
举报
回复
楼上的:怎么模拟得到?
说个思路?
lostgdi731
2005-10-16
打赏
举报
回复
按我所知,没好办法的。就对于我来说目前除非你的数据用图片表示。
否则都可以拿得到。
session , refresh , cookies , SSL 等等都可以模拟得到。或只要让人家找到规律你就没戏了。
你的方法只是让浏览器执行后显示而已,大不了他们通过正则或其他办法把你的<div>过滤掉。
mrshelly
2005-10-16
打赏
举报
回复
特定数据特定方法.
php
防注入和XSS过滤参考代码
php
防注入和XSS过滤参考代码
二十步打造最安全的个人电脑
由于现在家用电脑所使用的操作系统多数为Win XP 和Win2000 pro(建议还在使用98的朋友换换系统,连微软都放弃了的系统你还用它干嘛?)所以后面我将主要讲一下基于这两个操作系统的安全防范。 个人电脑常见的被***方式 谈到个人上网时的安全,还是先把大家可能会遇到的问题归个类吧。我们遇到的***方式大概包括了以下几种: (1) 被他人盗
取
密码; ...
常见 Web 安全攻防总结
Web 安全的对于 Web 从业人员来说是一个非常重要的课题,所以在这里总结一下 Web 相关的安全攻防知识,希望以后不要再踩雷,也希望对看到这篇文章的同学有所帮助。今天这边文章主要的内容就是分析几种常见的攻击的类型以及防御的方法。也许你对所有的安全问题都有一定的认识,但最主要的还是在编码设计的过程中时刻绷紧安全那根弦,需要反复推敲每个实现细节,安全无小事。本文代码 Demo 都是基于 Node.js 讲解,其他服务端语言同样可以参考。
转贴:黑客
高手
必懂基础内容 (发在这里只为娱乐大家)
转贴:黑客
高手
必懂基础内容 (发在这里只为娱乐大家) 黑客
高手
必懂基础内容一楼:DOS命令大全二楼:TCP端口:作用,漏洞,操作详析三楼:开始→运行→命令 集锦四楼:IPC$空连接的入侵和防御详解 五楼:GOOGLE搜索秘籍六楼:21种RING的提权方法七楼:菜鸟+Sa+注入工具组合=肉鸡成群 UID1150 帖子167 精华1 积分214748364 阅读权限100 在线时间63 小时 注
【
PHP
开发900个实用技巧】360.安全代码扫描:自动化识别
PHP
应用漏洞的工具链
本文介绍如何通过自动化工具链打造
PHP
应用的安全防护体系,帮助开发者快速排除九大高危漏洞。文章分为六个部分:首先强调自动化扫描的必要性,指出人工审计效率低且容易遗漏漏洞;接着介绍六大安全工具(SonarQube、OWASP ZAP、Contrast
PHP
、Snyk、TruffleHog、Semgrep),并分析其适用场景;第三部分通过Docker快速搭建基础防御工具,并提供实战配置示例;第四部分讲解如何将安全扫描集成到CI/CD流程中,实现自动化触发;第五部分分享误报处理与深度定制技巧;最后总结指出,安全
基础编程
21,890
社区成员
140,342
社区内容
发帖
与我相关
我的任务
基础编程
从PHP安装配置,PHP入门,PHP基础到PHP应用
复制链接
扫一扫
分享
社区描述
从PHP安装配置,PHP入门,PHP基础到PHP应用
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章