post_img

SQL注入汇总(持续更新)

摘要

写这篇博客的起因是还是在虾皮的web安全工程师面试中被问到常见的数据库有哪些的时候,只说上来了mysql和Oracle,把sqls …

post_img

CSP(Content-Security-Policy)

摘要

同样是秋招的第一场web安全工程师的面试,面试官对CSP的深挖给我整个人问懵了,只能无意识的胡言乱语,这里同样是进行一下CSP的总 …