mike8864aabb 的回答回應列表
                    30
            
                        
                    
                
                
                                            如果用UserResource的話我會這樣用
new UserResource($this->...
                                    
                
             
                    
                
                
                                            short_open_tag關閉,影響的只有
<? echo $username; ?>...
                                    
                
             
                    
                
                
                                            分享一個案例客戶家有一個舊系統後台出現在google搜尋結果某日被人攻破帳密後,利用後台的上傳功能丟...
                                    
                
             
                    
                
                
                                            小魚你知道不會,但白箱掃描就是他不會知道你的值是什麼,所以在流程上一定要求你做到xss的防範
我們曾...
                                    
                
             
                    
                
                
                                            白箱/源碼掃描的話,guid也不一定能過喔,在檢查頁面流程時,不會去管你的值長啥樣,而是你做了那些防...
                                    
                
             
                    
                
                
                                            應該說掃描工具是依據你header宣告為Content-Type: text/html確認你輸出的是...
                                    
                
             
                    
                
                
                                            不知你說的url是那個呢?租用的主機商不等於使用的平台
我試的結果,header都是回應iis推測應...
                                    
                
             
                    
                
                
                                            那些網站的平台是IIS,基本不會是.htaccess的問題被掛馬放上yindushenyouwei....
                                    
                
             
                    
                
                
                                            使用SSLVPN的話,Split Tunneling為正解