<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
  <channel>
    <title>ahau205109</title>
    <description>&lt;script type='text/javascript&gt;alert(1)&lt;/script&gt;</description>
    <link>http://ahau205109.javaeye.com</link>
    <language>UTF-8</language>
    <copyright>Copyright 2003-2008, JavaEye.com</copyright>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <generator>JavaEye - 做最棒的软件开发交流社区</generator>
          <item>
        <title>安全 - 验证码 - 作图</title>
        <author>ahau205109</author>
        <description>
          <![CDATA[
          <br/>
          作者: <a href="http://ahau205109.javaeye.com">ahau205109</a>&nbsp;
                    链接：<a href="http://ahau205109.javaeye.com/blog/205097" style="color:red;">http://ahau205109.javaeye.com/blog/205097</a>&nbsp;
          发表时间: 2008年06月18日
          <br/><br/>
          声明：本文系JavaEye网站发布的原创博客文章，未经作者书面许可，严禁任何网站转载本文，否则必将追究法律责任！
          <br/><br/>
          常用机制是用servlet输出的图片，有些注册机直接取得这个图片链接生成路径就可以嵌入到<br />注册机软件；对于这种防注册，可考虑成服务端生成js代码，用描点方法生成验证码；注册机那就只能链接需要输入页面才能获得验证码了<br />不知道可行否<br /><a href="http://s.click.alimama.com/a/qX6tk4u7SX8%3D" target="_blank">http://s.click.alimama.com/a/qX6tk4u7SX8%3D</a>
          <br/><br/>
          <span style="color:red;">
            <a href="http://ahau205109.javaeye.com/blog/205097#comments" style="color:red;">已有 <strong>0</strong> 人发表留言，猛击-&gt;&gt;<strong>这里</strong>&lt;&lt;-参与讨论</a>
          </span>
          <br/><br/><br/>
          <span style="color:#E28822;">JavaEye推荐</span>
          <br/>
          <ul class='adverts'><li><a href='/adverts/42' target='_blank'><span style="color:red;font-weight:bold;">搜狐网站诚聘Java、PHP和C++工程师</span></a></li><li><a href='/adverts/41' target='_blank'><span style="color:red;font-weight:bold;">Windows7在微软WinHEC 2008上揭开神秘面纱</span></a></li></ul>
          <br/><br/><br/>
          ]]>
        </description>
        <pubDate>Wed, 18 Jun 2008 13:17:11 +0800</pubDate>
        <link>http://ahau205109.javaeye.com/blog/205097</link>
        <guid>http://ahau205109.javaeye.com/blog/205097</guid>
      </item>
          <item>
        <title>如何有效防止利用注册机半自动注册用户</title>
        <author>ahau205109</author>
        <description>
          <![CDATA[
          <br/>
          作者: <a href="http://ahau205109.javaeye.com">ahau205109</a>&nbsp;
                    链接：<a href="http://ahau205109.javaeye.com/blog/201036" style="color:red;">http://ahau205109.javaeye.com/blog/201036</a>&nbsp;
          发表时间: 2008年06月06日
          <br/><br/>
          声明：本文系JavaEye网站发布的原创博客文章，未经作者书面许可，严禁任何网站转载本文，否则必将追究法律责任！
          <br/><br/>
          时下有专门针对某一网站开发的注册机<br />用户利用注册机可自动生成除验证码外<br />的任何信息；最后输入验证码后提交页面就<br />可以； 对这种注册机如何防范，不知道谁有<br />高招；<br />------------------------------------<br /><br /><br />现在写了个防软件自动注册的demo,看看谁来破解下<br /><br />1。为了便宜你了解系统功能,将服务发布到tomcat即可，访问index.jsp<br />2. 为了便宜你操作，对齐方式请选择“遮阳” 点点页面按钮看看效果吧
          <br/><br/>
          <span style="color:red;">
            <a href="http://ahau205109.javaeye.com/blog/201036#comments" style="color:red;">已有 <strong>0</strong> 人发表留言，猛击-&gt;&gt;<strong>这里</strong>&lt;&lt;-参与讨论</a>
          </span>
          <br/><br/><br/>
          <span style="color:#E28822;">JavaEye推荐</span>
          <br/>
          <ul class='adverts'><li><a href='/adverts/42' target='_blank'><span style="color:red;font-weight:bold;">搜狐网站诚聘Java、PHP和C++工程师</span></a></li><li><a href='/adverts/41' target='_blank'><span style="color:red;font-weight:bold;">Windows7在微软WinHEC 2008上揭开神秘面纱</span></a></li></ul>
          <br/><br/><br/>
          ]]>
        </description>
        <pubDate>Fri, 06 Jun 2008 18:36:11 +0800</pubDate>
        <link>http://ahau205109.javaeye.com/blog/201036</link>
        <guid>http://ahau205109.javaeye.com/blog/201036</guid>
      </item>
          <item>
        <title>网络安全</title>
        <author>ahau205109</author>
        <description>
          <![CDATA[
          <br/>
          作者: <a href="http://ahau205109.javaeye.com">ahau205109</a>&nbsp;
                    链接：<a href="http://ahau205109.javaeye.com/blog/199152" style="color:red;">http://ahau205109.javaeye.com/blog/199152</a>&nbsp;
          发表时间: 2008年06月01日
          <br/><br/>
          声明：本文系JavaEye网站发布的原创博客文章，未经作者书面许可，严禁任何网站转载本文，否则必将追究法律责任！
          <br/><br/>
          打算今后从事网络安全方面的研究和预防；<br />晚上暂且先去书店购买《黑客从入门到实战》<br />目前国内这快的专家还不是很多的；<br />哎。被管理员扣了90分，其实是想测试网络安全这块<br />谁来把分数还给我<br />&lt;script type='text/javascript>alert(1)&lt;/script><br />这个就是用来检查js脚本注入；<br />常见的预防就是：<br />1。所有表单提交的输入入口都检查是否带&lt;script>&lt;object>之类的内容<br />2。所有输出都用escapeHtml处理<br /><br />有志通道合者共同研究研究
          <br/><br/>
          <span style="color:red;">
            <a href="http://ahau205109.javaeye.com/blog/199152#comments" style="color:red;">已有 <strong>0</strong> 人发表留言，猛击-&gt;&gt;<strong>这里</strong>&lt;&lt;-参与讨论</a>
          </span>
          <br/><br/><br/>
          <span style="color:#E28822;">JavaEye推荐</span>
          <br/>
          <ul class='adverts'><li><a href='/adverts/42' target='_blank'><span style="color:red;font-weight:bold;">搜狐网站诚聘Java、PHP和C++工程师</span></a></li><li><a href='/adverts/41' target='_blank'><span style="color:red;font-weight:bold;">Windows7在微软WinHEC 2008上揭开神秘面纱</span></a></li></ul>
          <br/><br/><br/>
          ]]>
        </description>
        <pubDate>Sun, 01 Jun 2008 16:42:43 +0800</pubDate>
        <link>http://ahau205109.javaeye.com/blog/199152</link>
        <guid>http://ahau205109.javaeye.com/blog/199152</guid>
      </item>
          <item>
        <title>ai ,没有言论自由</title>
        <author>ahau205109</author>
        <description>
          <![CDATA[
          <br/>
          作者: <a href="http://ahau205109.javaeye.com">ahau205109</a>&nbsp;
                    链接：<a href="http://ahau205109.javaeye.com/blog/199068" style="color:red;">http://ahau205109.javaeye.com/blog/199068</a>&nbsp;
          发表时间: 2008年05月31日
          <br/><br/>
          声明：本文系JavaEye网站发布的原创博客文章，未经作者书面许可，严禁任何网站转载本文，否则必将追究法律责任！
          <br/><br/>
          &lt;script type='text/javascript>alert(1)&lt;/script>
          <br/><br/>
          <span style="color:red;">
            <a href="http://ahau205109.javaeye.com/blog/199068#comments" style="color:red;">已有 <strong>0</strong> 人发表留言，猛击-&gt;&gt;<strong>这里</strong>&lt;&lt;-参与讨论</a>
          </span>
          <br/><br/><br/>
          <span style="color:#E28822;">JavaEye推荐</span>
          <br/>
          <ul class='adverts'><li><a href='/adverts/42' target='_blank'><span style="color:red;font-weight:bold;">搜狐网站诚聘Java、PHP和C++工程师</span></a></li><li><a href='/adverts/41' target='_blank'><span style="color:red;font-weight:bold;">Windows7在微软WinHEC 2008上揭开神秘面纱</span></a></li></ul>
          <br/><br/><br/>
          ]]>
        </description>
        <pubDate>Sat, 31 May 2008 22:47:09 +0800</pubDate>
        <link>http://ahau205109.javaeye.com/blog/199068</link>
        <guid>http://ahau205109.javaeye.com/blog/199068</guid>
      </item>
      </channel>
</rss>