原创 安全中間件與應用服務間如用session

摘要:雖然session機制在web應用程序中被採用已經很長時間了,但是仍然有很多人不清楚session機制的本質,以至不能正確的應用這一技術。本文將詳細討論session的工作機制並且對在Java web application中應用s

原创 如何寫網站的robots.txt和meta name robots的配置

robots.txt基本介紹robots.txt是一個純文本文件,在這個文件中網站管理者可以聲明該網站中不想被robots訪問的部分,或者指定搜索引擎只收錄指定的內容。當一個搜索機器人(有的叫搜索蜘蛛)訪問一個站點時,它會首先檢查該站點根

原创 安全檢測80端口Web服務攻擊痕跡(上)

web站點默認80爲服務端口,關於它的各種安全問題不斷的發佈出來,這些漏洞中一些甚至允許攻擊者獲得系統管理員的權限進入站點內部,以下是Zenomorph對一些80端口攻擊方式的痕跡的研究,和告訴你怎樣從日誌記錄中發現問題。   [詳細描

原创 國內三大B2C網站首頁信息架構的一致和區別

隨着電子商務的成熟,國內湧出了很多B2C網站,我經常訪問的有:噹噹網、1號店、京東商城、易迅網、爲爲網和新蛋網等。這類網站很好的利用了計算機技術、互聯網技術、即時通信技術和物流渠道,實現整個商務過程中的電子化、數字化和網絡化,

原创 weblogic上HttpURLConnection的超時

System.setProperty("sun.net.client.defaultConnectTimeout", "500");System.setProperty("sun.net.client.defaultReadTimeout

原创 安全檢測Java Web應用網站漏洞(下)

有了樣板,我們來分析這套程序中可能出現的各種web漏洞。      1、SQL注入漏洞          從SQL注入漏洞說起吧,在web漏洞裏,SQL注入是最容易被利用而又最具有危害性的。怎麼快速的找到呢?先分析流程,就拿用戶查看文章

原创 安全檢測80端口Web服務攻擊痕跡(下)

下面部分將討論更多的攻擊者可能執行的命令,連同被請求的文件,以及如果你有遠程執行命令的缺陷,應該怎樣檢查發現它。這部分只是給你個好的思路,並告訴你的系統發生了什麼,攻擊者嘗試攻擊你的系統的痕跡,但並不能列舉所有的攻擊者使用的命令和請求的

原创 安全檢測Java Web應用網站漏洞(上)

web開發應用程序(網站),是目前應用最廣泛的程序。但是開發者的水平參差不齊,導致了各種各樣web漏洞的出現。本文站在分層架構的角度,分析一下如何在java web程序中找到可能出現的種種漏洞。          本文討論的只是web程

原创 玩轉CVSNT+TortoiseCVS 版本控制系統(圖解)(上)

背景         這是去年秋天利用工作至於空暇時間寫的一篇關於CVS的文章,因爲是word格式的文章,發佈不方便,今日放上來,希望對所有想了解和學習CVS的朋友有所幫助。         文章以CVSNT+TortoiseCVS搭

原创 CVS相關工具下載地址總結

CVS服務器端: CVS 下載地址:http://www.cvshome.org/ (最新版本:hp:1.12.11,Linux and win32:1.11.17) cvsnt 下載地址:http://www.cvsnt.com/c

原创 玩轉CVSNT+TortoiseCVS 版本控制系統(圖解)(下)

第二部分   六、 CVS應用實踐   (一)、CVSNT+Eclipse的CVS的配置 1、 用Eclipse創建一個項目EclipseCVS,並添加一個測試類,如下圖   2、 將項目添加到CVS倉庫。操作如下圖:

原创 cvs的架設(服務端)

1. 建立cvsroot目錄,因爲這裏涉及到用戶對cvsroot裏的文件讀寫的權限問題, 所以比較簡單的方法是建立一個組,然後再建立一個屬於該組的帳戶,而且以後有 讀寫權限的用戶都要屬於該組.假設我們建一個組cvs,用戶名cvsroot.

原创 Linux Shell進化簡史

導讀:M.Tim Jones 是 developerWorks 全球網站的一位多產撰稿人,他的文章涉及的主題非常廣泛而有深度。Tim 爲了讓大家全面瞭解 Linux,推出了一系列內核剖析方面的文章,深受大家的欣賞;隨着 Linux 在虛

原创 javascript算出上週的時間區間

<script type="text/javascript"> var datestr = ""; var beforeDate = new Date(); beforeDate.setTime(beforeDate.g

原创 VMware使用中的變態問題--原來是IE造成的

背景:1.我們在一臺機器A裏裝了vm虛擬機(IP:192.168.1.23),在虛擬機裏面假設了網上交易系統服務器。            2.在另外一臺機器B裏也裝了vm虛擬機((IP:192.168.1.9),作爲客戶端。