李志宽 李志宽
2年前
【小白必学】文件上传的漏洞介绍及常见防御方法
01文件上传漏洞原理在文件上传的功能处,若服务端脚本语言未对上传的文件进行严格验证和过滤,导致恶意用户上传恶意的脚本文件时,就有可能获取执行服务端命令的能力,这就是文件上传漏洞。02文件上传漏洞触发点相册、头像上传、视频、照片分享、附件上传(论坛发帖、邮箱
Wesley13 Wesley13
4年前
SQL数据库常见问题解答及万能密码注入原理讲解[图]
SQL数据库常见问题解答及万能密码注入原理讲解\图\【万能密码】的原理用户进行用户名和密码验证时,网站需要查询数据库。查询数据库就是执行SQL语句。针对此BBS论坛,当用户登录时,后台执行的数据库查询操作(SQL语句)是【Selectuserid,usertype,emailFromusersWhereuserid’用户名’
Stella981 Stella981
4年前
C++ sha256加密(openssl库)
安全散列算法安全散列算法(英语:SecureHashAlgorithm)是一种能计算出一个数字消息所对应到的,长度固定的字符串(又称消息摘要)的算法。且若输入的消息不同,它们对应到不同字符串的概率很高;而SHA是FIPS所认证的五种安全散列算法。这些算法之所以称作“安全”是基于以下两点(根据官方标准的描述):由消息摘要反推原输入消息,从计
Stella981 Stella981
4年前
Cocos Creator 3.0 入门 ! 2D 素材 3D 效果!
用2D素材实现3D效果!前言好久没写教程笔记了,不知大伙是否想念教程了?温馨提示:所有内容纯属个人瞎玩研究,如要上线项目,请自行评估~oh最近逛论坛,看到有一位小伙伴想实现下面这种透视效果。!(https://oscimg.oschina.net/oscnet/bb834e42888342aeb0658
Stella981 Stella981
4年前
Android保活从入门到放弃:乖乖引导用户加白名单吧(附7大机型加白示例)
1、引言IM在Android上的保活问题经常在即时通讯网的论坛和技术群里被讨论,自从Android8.0后系统大大降低了后台运行应用的保活容忍度(详见《AndroidP正式版即将到来:后台应用保活、消息推送的真正噩梦(https://www.oschina.net/action/GoToLink?urlhttps%3A%2
乌秃头 乌秃头
1星期前
在安装着deepin的thinkpad(LTE版)上使用sim卡上网
我的T14是LTE版,安装了deepin后,不能使用sim卡上网,问deepin论坛,也没有个具体的解决,所以我赶紧回win11,我一年也没敢装回deepin。现在一年优惠期到了,我换了张广电卡,thinkpad送的物联卡也没套餐了。前两天受不了win11
曼成 曼成
1年前
实名认证:身份证二要素API的应用与重要性
在数字化时代,网络安全和用户身份的确认变得尤为重要。实名认证作为一种有效的网络安全措施,不仅有助于保护用户的个人信息安全,还能够遏制网络犯罪和欺诈行为。身份证二要素API作为实名认证的一种方式,通过整合身份证信息与额外的验证要素,为用户提供了一种便捷且安全的认证手段。
程序员小五 程序员小五
1年前
融云IM干货丨HTTPS保护数据安全是怎么工作的?
HTTPS(全称为HyperTextTransferProtocolSecure)是一种安全的通信协议,它通过在HTTP协议上添加SSL/TLS(SecureSocketLayer/TransportLayerSecurity)协议来保护数据传输的安全。以
近屿智能 近屿智能
6个月前
谁又用AI赢麻了?——近屿智能教你掌握AI时代的立身之本
世界经济论坛在《2025年未来就业报告》中指出,到了2030年,AI将催生出1100万个全新岗位,同时也将替代900万个传统职位。这组数字揭示了一个深刻的现实:AI并非“取代人”,而是那些精通AI的人正在重塑职场格局。一、就业市场的加速分化高技能人才的大时
京东云开发者 京东云开发者
5个月前
GAITC2025|张科:端云一体大模型推理应用实战
期,2025全球人工智能技术大会(GAITC2025)于杭州盛大开幕,汇聚全球顶尖科学家、技术领袖及行业先锋,共同探讨人工智能技术产业化新趋势。京东零售AIInfra&大数据计算负责人张科受邀出席并在《行业大模型应用与发展》论坛发表演讲,首次深入介绍京东零