搜索 安全 共找到 50 条记录
运维安全   2023-03-30 09:03   423   0  
Google Pixel的照片编辑工具Markup存在名为“Acropalypse的安全漏洞,能够还原用户照片中已经打码或裁剪掉的内容。
其他   2023-03-29 09:03   517   0  
人工智能开发商OpenAI公司最近发布的ChatGPT-4又震惊了世界,但它对数据安全领域意味着什么,目前还没有定论。一方面,生成恶意软件和勒索软件比以往任何时候都更容易。在另一方面,ChatGPT也可以提供一系列新的防御措施用例。
运维安全   2023-03-21 09:43   557   0  
在日常生产生活中,我们常说,“安全第一”、“安全无小事”。围绕着安全问题,在各行各业都有对各类常见安全问题的解决方案和突发安全问题的应急预案。在互联网、软件开发领域,我们日常工作中对各类常见的安全问...
PHP   2023-03-16 11:10   558   0  
本文内容参考自《PHP安全之道》。 反序列化漏洞也叫对象注入漏洞,即攻击者利用PHP的对象序列化和反序列化进行攻击,将恶意数据注入php代码中进行执行。 在PHP...
PHP   2023-03-16 11:03   645   0  
本文内容参考自《PHP安全之道》。 文件上传漏洞的危害 在PHP项目中, 提供上传功能并在服务器端未对上传的文件格式进行合理的校验是存在巨大风险的。如果恶意攻击者...
PHP   2023-03-16 10:55   562   0  
本文内容参考自《PHP安全之道》。 0x00 服务器请求伪造 (SSRF: Server-Side Request Forgery) SSRF漏洞是一种由攻击者利...
PHP   2023-03-16 10:51   611   4  
URL跳转漏洞, 也叫开放重定向漏洞(open redirect)。 如果处理不当会导致用户被重定向至钓鱼或恶意网站。我们通常用白名单机制来处理,比如qq登录等接口的...
PHP   2023-03-16 10:45   616   0  
本文内容参考自《PHP安全之道》。 主要包括开启register_globals后的全局变量覆盖,可变变量名引起的动态变量覆盖,函数extra()、import_r...
PHP   2023-03-16 10:41   592   0  
本文内容参考自《PHP安全之道》。PHP提供代码执行(code execution)类函数是为了方便开发人员处理各类数据,但是不合理的使用会造成潜在的安全风险。其中的eval, assert, pre_replace, create_function等能执行代码的函数, 不会对用户输入的参数进行过滤,可能导致被执行任意恶意代码。一、代码执行函数eval()像js一样, php的eval()函数可以...
PHP   2023-03-16 10:21   590   0  
本文内容参考自《PHP安全之道》。 由于PHP的弱数据类型的特性, 造成了其易学和易用的特点。但是PHP在使用等于(==)判断的时候, 不会严格检查变量类型,会进行...
Mark_N
我努力是因为我什么都没有却什么都想要
闲言碎语
有时候我们觉得是别人误会了自己,其实是我们误会了自己。