草庐IT

edge浏览器使用ie兼容模式以及不安全的TLS设置

win11使用的浏览器是Edge,不再使用IE浏览器,但大多数小网站依旧使用的是IE,或使用的是低版本不安全的TLS协议,这时使用Edge浏览器就无法访问了。Edge浏览器使用IE兼容模式打开Edge设置-》默认浏览器:也可在工具栏上显示IE模式,在外观的自定义工具栏里:站点使用过期的或不安全的TLS安全设置在Internet选项中选择高级将‘使用TLS1.0’、‘使用TLS1.1’、‘使用TLS1.2’全部选上

H3C加固:关闭不安全的web和telnet服务,设置ACL仅允许固定IP ssh

1、H3C交换机的WEB服务默认是开启的,所以专门关一下:#undo iphttpenable    或:iphttpshutdown2、关闭telnet服务:#undotelnetserverenable3、ACL应用到接口:#建立ACL3000aclnumber3000rule5permitipsource1.1.1.10rule10denyipsource0.0.0.00#应用到端口user-interfacevty04acl3000inboundauthenticationschemaprotocolinboundsshbtw:有的老版本,可以直接用sshserveracl 3000

漏洞修复启用了不安全的TLS1.0、TLS1.1协议

漏洞描述TLS1.0和TLS1.1协议使用了脆弱的加密算法,存在重大安全漏洞,容易受到降级攻击的严重影响。修复方案启用对TLS1.2或1.3的支持,并禁用对TLS1.0和TLS1.1的支持nginx修改配置文件ssl_protocolsTLSv1.2TLSv1.3;表示启用TLSv1.2TLSv1.3禁用其他TLS协议,注意此配置只能配置在http块或者default_server中才能生效,且其他server块都会读取default_server中的配置。验证配置是否正确nginx-t热加载使配置生效nginx-sreload验证openssls_client-connectXXXXX.co

编译报错:has incomplete type 不完全的类型

hasincompletetype问题及解决在编译LinuxC应用程序时,gcc如果报这种错误:hasincompletetype(不完全的类型),往往是由于出现与系统重复的头文件导致示例:报错如下:/usr/include/x86_64-linux-gnu/bits/stat.h:91:21:error:field‘st_atim’hasincompletetypestructtimespecst_atim;/*Timeoflastaccess.*/原因:出现这种情况,往往是由于你的工程中,include的头文件里有一个与系统中的头文件重名了,因此编译器查找头文件时,是查找的你工程中或者其他

漏洞挖掘-不安全的HTTP方法

前言:年关将至,这可能是年前最后一篇文章了。已经有一段时间没有更新文章了,因为最近也没有学到什么新的知识,也就没什么可写的,又不想灌水。最近关注的好兄弟们多了很多,在这里也是十分感谢大家的支持,在未来笔者也会在法律允许的范围内一如既往的为大家分享比较有用的知识,也会一如既往的不在文章里插广告恶心人。今天的这篇文章是笔者最近做漏洞挖掘的时候,无意中捡到的漏洞,这个漏洞就是典型的--服务器开启了不安全的HTTP方法,导致服务器易受攻击。那么究竟什么才是HTTP方法,他们有哪些危害,我们在平时测试的时候应该如何去测试呢?0X01HTTP方法有哪些不安全的HTTP方法是指在不使用安全连接(例如TLS)

php - 如何在 php 中生成安全的激活字符串?

用户订阅我的网站的电子邮件后。我的网站将生成一封电子邮件确认并发送给他们。在电子邮件内容中,我需要包含激活key,例如:www.domain.com/activate.php?key=$generatedKey如何生成key?使用sha1($email)??生成key后,我将其存储在数据库中,这样当用户单击链接时,我可以使用数据库验证它??我是新手,请指教..我需要一个电子邮件确认脚本.. 最佳答案 就个人而言,我只是结合使用以下内容:$generatedKey=sha1(mt_rand(10000,99999).time().$e

php - 如何在 php 中生成安全的激活字符串?

用户订阅我的网站的电子邮件后。我的网站将生成一封电子邮件确认并发送给他们。在电子邮件内容中,我需要包含激活key,例如:www.domain.com/activate.php?key=$generatedKey如何生成key?使用sha1($email)??生成key后,我将其存储在数据库中,这样当用户单击链接时,我可以使用数据库验证它??我是新手,请指教..我需要一个电子邮件确认脚本.. 最佳答案 就个人而言,我只是结合使用以下内容:$generatedKey=sha1(mt_rand(10000,99999).time().$e

php - 如何在 php 中创建安全的 mysql 准备语句?

我不熟悉在mysql和php中使用准备好的语句。我需要一些帮助来创建准备好的语句来检索列。我需要从不同的列中获取信息。目前对于测试文件,我使用完全不安全SQL语句:$qry="SELECT*FROMmytablewhereuserid='{$_GET['userid']}'ANDcategory='{$_GET['category']}'ORDERBYidDESC"$result=mysql_query($qry)ordie(mysql_error());有人可以帮我创建一个secure使用来自准备好的url参数(如上)的输入的mysql语句吗?奖励:准备好的语句也可以提高速度。如果我

php - 如何在 php 中创建安全的 mysql 准备语句?

我不熟悉在mysql和php中使用准备好的语句。我需要一些帮助来创建准备好的语句来检索列。我需要从不同的列中获取信息。目前对于测试文件,我使用完全不安全SQL语句:$qry="SELECT*FROMmytablewhereuserid='{$_GET['userid']}'ANDcategory='{$_GET['category']}'ORDERBYidDESC"$result=mysql_query($qry)ordie(mysql_error());有人可以帮我创建一个secure使用来自准备好的url参数(如上)的输入的mysql语句吗?奖励:准备好的语句也可以提高速度。如果我

c++ - 是否有一种具有 RAII + Ref 计数的语言没有不安全的指针算术?

RAII=资源获取是初始化RefCounting="穷人的GC"它们一起非常强大(就像一个引用计数的3D对象持有一个VBO,当它的析构函数被调用时它会抛出释放)。现在,问题是——除了C++之外,RAII是否存在于任何语言中?特别是不允许指针算术/缓冲区溢出的语言? 最佳答案 D有RAII,但仍然有指针算术:(但是,你真的不必使用它。请注意让D工作对我来说是一件痛苦的事,所以我只是说。 关于c++-是否有一种具有RAII+Ref计数的语言没有不安全的指针算术?,我们在StackOverfl