康凯

康凯

  • DBA应用技巧:如何升级InnoDB Plugin

    发表于:2011-03-27   |  作者:康凯   

    得益于MySQL的插件式存储引擎体系结构,InnoDB Plugin的升级变得非常简单,只需关闭MySQL,替换与平台有关的可执行文件,然后重启服务器即可。

  • PostgreSQL客户端处理事务功能详解

    发表于:2010-01-27   |  作者:康凯   

    本文将介绍PostgreSQL的事务处理功能的基本概念,并讲解如何通过PostgreSQL客户端以及从PHP脚本内部来执行各种事务。

  • 深入讲解MySQL授权表

    发表于:2010-01-19   |  作者:康凯   

    MySQL的授权系统通常是通过MySQL数据库中的五个表来实现的,这些表有user、db、host、tables_priv和columns_priv。

  • 防不胜防的同形词攻击技术

    发表于:2009-04-27   |  作者:康凯   

    攻击者为了达到攻击目的,他们在网络链接方面可谓下足了功夫:为了诱使用户单击链接,想方设法让这些链接看上去一点问题都没有,然而,只要用户……

  • 利用HTTP-only Cookie缓解XSS之痛

    发表于:2009-03-15   |  作者:康凯   

    在Web安全领域,跨站脚本攻击时最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……

  • 跨站脚本攻击深入解析:详解漏洞利用过程

    发表于:2009-03-15   |  作者:康凯   

    上篇我们详细介绍了当前Web应用所采取的安全措施,如同源策略、cookie安全模型以及Flash的安全模型;本文将介绍跨站脚本漏洞利用的过程,并对HTML注入进行深入分析……

  • 跨站脚本攻击深入解析:如何避开浏览器防线

    发表于:2009-03-15   |  作者:康凯   

    在本文中,我们论述浏览器方面的安全措施,以及如何利用跨站脚本(XSS)这种常见的技术来规避浏览器的安全措施……

  • HTTP-only Cookie缓解XSS之痛

    发表于:2009-02-23   |  作者:康凯   

    在Web安全领域,跨站脚本攻击是最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……

  • 跨站脚本攻击开源Eclipse本地Web服务器

    发表于:2008-12-07   |  作者:康凯   

    Eclipse是一个开放源代码的、基于Java的可扩展开发平台,目前该平台在世界范围内得到了广泛的应用。本文将介绍对于Eclipse本地Web服务器一个跨站脚本漏洞的利用方法……

  • SQL注入原理深度解析

    发表于:2008-09-11   |  作者:康凯   

    对于Web应用来说,注射式攻击由来已久,攻击方式也五花八门,常见的攻击方式有SQL注射、命令注射以及新近才出现的XPath注射等等。那么这种攻击原理事怎样的呢?

  • 共11条记录