• 2708月 【长沙网站建设】网站如何防止xss攻击

    【长沙网站建设】网站如何防止xss攻击

      laravel 编辑器 网站安全  ·  2019-08-27 18:32:21  ·  490 · 

    目前我们的项目中存在非常严重的 XSS 安全漏洞。作为一个合格的 Web 开发工程师,必须遵循一个安全原则:永远不要信任用户提交的数据。我们在创建话题时对用户提交的内容字段 body 太过信任,没有对其做过滤处理,即原封不动的显示在页面上,这是非常危险的。`XSS `也称跨站脚本攻击 (Cross Site Scripting),恶意攻击者往 Web 页面里插入恶意 JavaScript 代码,当用户浏览该页之时,嵌入其中 Web 里面的 JavaScript 代码会被执行,从而达...

  • 2408月 【网站建站教程】laravel框架是怎么发送邮件的

    【网站建站教程】laravel框架是怎么发送邮件的

      laravel  ·  2019-08-24 22:07:20  ·  576 · 

    Laravel 支持多种邮件驱动,包括 smtp、Mailgun、Maildrill、Amazon SES、mail 和 sendmail。Mailgun 、 Amazon SES 、Maildrill 都是第三方邮件服务。mail 驱动使用 PHP 提供的 mail 函数。sendmail 驱动通过 Sendmail/Postfix(Linux)提供的命令发送邮件,smtp 驱动使用支持 ESMTP 的 SMTP 服务器发送邮件。mail 不安全,sendmail 需要安装配置 Sendmail/Pos...

  • 1808月 【萍乡网站开发】laravel框架怎么使用队列

    【萍乡网站开发】laravel框架怎么使用队列

      laravel 队列 redis  ·  2019-08-18 22:58:55  ·  619 · 

    1. 配置队列队列的配置信息储存于 config/queue.php 文件中,在这个文件中你会发现框架所支持的队列驱动的配置连接示例。这些驱动包括:数据库,Beanstalkd,Amazon SQS,Redis,和一个同步(本地使用)的驱动。还有一个名为 null 的驱动表明不使用队列任务。本项目中,我们将使用 Redis 来作为我们的队列驱动器,先使用 Composer 安装依赖:```phpcomposer require "predis/predis:1.1"```...

  • 0608月 【萍乡网站建设】laravel框架使用with()方法来优化性能

    【萍乡网站建设】laravel框架使用with()方法来优化性能

      laravel  ·  2019-08-06 21:29:23  ·  827 · 

    本文主要laravel怎么使用with()方法来优化sql性能...

  • 2306月 【长沙网站开发教程】homestead常用命令

    【长沙网站开发教程】homestead常用命令

      laravel 环境搭建  ·  2019-06-23 20:23:36  ·  2194 · 

    启动`vagrant up`登陆`vagrant ssh`...