今天帶來的是 XXE ( XML External Entity ) Injection 的攻擊介紹
首先我們先來了解什麼是 XML ?
什麼是 XML (e...
在每一個 response 中,幾乎都有一個叫做 Content-Type 的 response header,用來告訴瀏覽器這個 response 的 MIM...
前言Day29完成了簡單的註冊跟登入,那在前後端分離的時候,是有可能會使用到JWT來去在不同系統之間傳遞信息,通常用於身份驗證和授權。
再來要做新增jwt T...
在先前的論述中,我們已經對回應訊息評估的基礎概念進行了詳細的探討。今日,我們將進一步深入這一主題,專注於兩種進階的評估策略:首先是運用「Rubric 評量表」,...
在資訊安全領域中,要怎麼樣定義或是知道資訊安全的目標呢?最常聽見的就是 C-I-A 的概念,C-I-A 分別代表機密性(Confidentiality)、完整性...
中秋節快樂呀!
昨天我們聊到了奈奎斯特採樣定理,先來了解一下這個是什麼吧!
奈奎斯特採樣定理
奈奎斯特採樣定理(Nyquist Sampling Theore...