“安全那些事儿”February 12, 2009

这段时期由于找到几个线上的漏洞,勾起了兄弟们对于安全方面的兴趣。我也正好乘热打铁,做了个简单的分享(在线观看 / 下载)。主要内容有:

  1. 前端同样应该关注安全
  2. 典型的 Web 攻击方式(XSS、CSRF 等)

虽然内容不是很多,但结合实例,能让我们的组员能对安全这块的感兴趣,我想就已经达到目的了 :^)

已有 8 条评论

  1. 'alert(/沙发/)'.replace(/.+/, eval);

  2. phoenix phoenix

    几天前给老兄发了封email,不知道收到没?

    这篇留言删掉吧。

  3. 明城 明城

    @phoenix 不好意思可能邮件太多没看见,不麻烦的话麻烦重新发封给我,谢了

  4. QQ QQ

    能请解释一下最后一页的那个javascript语句吗,谢谢?

    'alert(/沙发/)'.replace(/.+/, eval);

  5. @QQ 参看 玉伯 的 Blog : http://lifesinger.org/blog/?p=1242

  6. wiLdGoose wiLdGoose

    恭喜楼主,获得2009年“最淫技巧奖”。

  7. 有这么一本CHM的电子书可以看看:
    《Essential PHP Security - PHP安全基础(中文版)》

  8. @Mr.Lodar 感谢分享~

Yahoo 统计