安全
已收录文章:52篇
-
按数据生命周期梳理 PHP 文件上传:表单来源、大小和 MIME 校验、临时文件转存、数据库记录、访问路径、异常处理与过期清理,给出可落地代码片段。240 收藏
-
构建项目eureka : 注册中心common : 公用模块,放置其他服务公用的部分,可以不用api-gateway : zuul集成security实现登录认证auth-center : zuul集成security实现认证授权父 pom.xml<?xml version="1.0" encoding="UTF-8"229 收藏
-
SQL--准备知识 && union联合注入本文章仅为网络安全爱好者的学习笔记,我们应该用这些知识提升安全技能,共同维护网络空间的安全,请读者一定要遵守法律法规,我们有一套完整的网络227 收藏
-
科技周边 · 业界新闻 | 1个月前 | 安全 · Node.js · javascript · 运行时 · Node.js 26 --permission Permission Model ERR_ACCESS_DENIED 运行时权限Node.js Permission Model 在 Node.js 26 文档中已是稳定能力,但它限制的是运行时可调用资源,不等于操作系统级沙箱。本文结合 --allow-fs-read、--allow-child-process 与 ERR_ACCESS_DENIED,拆解它适合的部署边界、容易误判的地方和迁移检查清单。227 收藏
-
PHP 里用 filter_var 验证客户端 IP 时,REMOTE_ADDR、代理头和私网地址经常被混成一个判断。本文从请求现场出发,拆开可信代理、IPv4/IPv6、保留地址与验证结果的边界,给出可复查的实现。214 收藏
-
科技周边 · 人工智能 | 1个月前 | 安全 · mcp · ai agent · MCP ToolAnnotations readOnlyHint destructiveHint idempotentHintMCP ToolAnnotations 能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但四个 Hint 只是行为提示而非权限系统。本文给出从服务端声明、状态实测到客户端拦截的上线核对清单。195 收藏
-
Redis常规安全模式 Redis 被设计成仅有可信环境下的可信用户才可以访问。这意味着将 Redis 实例直接暴露在网络上或者让不可信用户可以直接访问 Redi s的 tcp 端口或 Unix 套接字,是不安全的。&nbs194 收藏
-
AI 能调用工具不等于可以直接相信工具参数。本文用服务端重算权限、字段白名单、资源归属校验和拒绝用例,搭一套可验收的参数越权防线。178 收藏
-
前言: 年底了,你的数据库是不是该巡检了?一般巡检都会关心密码安全问题,比如密码复杂度设置,是否有定期修改等。特别是进行等保评测时,评测机构会要求具备密码安全策略。其174 收藏
-
Golang · Go教程 | 2个月前 | golang · HTTP · 安全 · Go教程 · net/http · net/http 请求超时 MaxBytesReader Go HTTP 请求体限制 内存防护Go HTTP 服务接收上传、Webhook 或 JSON 请求时,单靠 ReadAll 很容易被异常大请求拖高内存。本文从请求体上限、读取超时、状态码和日志字段四个边界入手,给出一套可复查的 net/http 防护实现。173 收藏
-
文档内容均为学习Redis 官方文档心得. Redis相信大家都或多或少都听说过吧,作为内存数据库的代表, 但是近些年Redis 被攻击的典范也是越来越多,我们将如何防护Redis 安全呢? 跟着我们的脚本,来看161 收藏
-
围绕 Go 1.24 新增的 os.Root、OpenInRoot 和 Root.Open,讲清路径遍历防护、符号链接边界、文件上传、安全解压、测试用例和老项目迁移方式。144 收藏