◆0 背景
从IE8 beta2 开始,微软加入了xss Filter。如同大部分安全产品一样,防护的对策就是利用规则去过滤攻击代码,基于可用和效率的考虑,同时加入黑白名单策略(即同源策略)。
经过几代的更新和大量hack爱好者的测试(微软喜欢招揽...
-
wujifeng: Bypass IE XSS Filter
2015-04-06 01:07 来自版块 - Web服务器安全
-
nokoto: Drupal 的缺陷与不足
在上周六的 Drupal 交流会 上与大家一起探讨了《Drupal 的缺陷与不足》,在此对所讨论到的内容进行一些梳理。 Drupal 本身已经是非常强大的存在,它的优势已经为大家所熟知,尤其是选择 Drupal 的人更是被它的各种魅力所折服...2015-02-03 11:13 来自版块 - Drupal教程
-
wubianji: Drupal是否适合你?——细数Drupal成本(引言)
从学习Drupal到推动Drupal在国内的发展已经有两到三年光景,在几年的时间里,见过许多人选择Drupal,也见过很多人放弃Drupal。选择和放弃Drupal的原因都五花八门,个中原由相信当事人体会最深。 虽然Drupal是个无所不能...2014-11-16 23:55 来自版块 - Drupal教程
-
bigady: Drupal 中国
Drupal 作为全球最流行的CMS之一,在中国的表现却也平平。究其原因,主要是因为目前国内外没有足够丰富及优秀的中文学习资料,使得许多Drupal爱好者只能停留使用Drupal的初级阶段。 目前,Drupaler 主要集中在北京、上海及广州...2014-11-15 23:11 来自版块 - Drupal教程
-
ningmengzhi: Drupal 7 权威指南
同许多其它 Drupal 爱好者一样,一直以来也希望能够让更多的人了解和使用 Drupal,为 Drupal 中文社区做出一些贡献。今天有机会与其它 Drupal 爱好者合作翻译《The Definitive Guide to Drupal 7》...2014-07-13 23:12 来自版块 - Drupal教程
-
suncjb: Drupal 中文教程
Drupal 是全球最流行的CMS,被广泛应用于网站建设和系统开发。目前国内也有越来越多的爱好者看上了 Drupal,然而因为 Drupal 学习曲线陡峭,且没有很好的Drupal 中文教程,使得很多 Drupal 爱好者苦恼不已。 本站本着...2014-07-03 04:42 来自版块 - Drupal教程