06 03月 行业热点 一套实用的渗透测试岗位面试题,渗透测试的你会吗? 修复方式:对字符实体进行转义、使用HTTP Only来禁止JavaScript读取Cookie值、输入时校验、浏览器与Web应用端采用相同的字符编码。
15 12月 课程干货 《数据安全法》实施,怎么成为数据安全人才 《数据安全法》坚持数据安全保障与数据开发利用和产业发展互相促进,在法律层面提出了发展数字经济、弥合数字鸿沟、推进数据开发利用、培育数据交易市场等要求,在保障数据安全的同时,促进数据的创新应用,激发数据要素价值
15 12月 课程干货 CDSP数据安全认证专家火热报名中 提升合规能力:拥有《数据安全法》与《个人信息保护法》在企业落地必不可少的数据安全技术人才 证明能力水平:企业拥有的持证人员显示企业在数据安全领域的能力储备和经验积累 突出竞争优势:数字安全能力与时俱进,在市场竞争中保持领先
01 09月 课堂动态 数据安全专家认证 CDSP 首期培训班 数据安全法》与《个人信息保护法》在企业落地必不可少的数据安全技术人才 证明能力水平:企业拥有的持证人员显示企业在数据安全领域的能力储备和经验积累 突出竞争优势:数字安全能力与时俱进,在市场竞争中保持领先
06 03月 行业热点 变种XSS:持久控制 以往安全工程师修复 jsonp 接口的 xss 漏洞,都是将页面的mime修改为application/javascript, 或者将 callback 的参数中的html符号实体转义,就觉得杜绝 xss
11 08月 课堂动态 企业培训难做?一站式解决方案,帮你打造专业培训体系! 【企业培训面临的挑战】 培训价格高,培训内容无法沉淀复用 课程没有平台承载,管理和使用麻烦 企业自身培训内容无法沉淀,难以满足内部体系化培训管理需求 市场竞争激烈,员工业务能力水平需求不断培训提升
03 05月 课堂动态 SQL注入防御与绕过的几种姿势 zhangxugg-163-com.iteye.com/blog/1835721 5、htmlspecialchars() 说明: htmlspecialchars()函数把预定义的字符转换为 HTML实体
27 10月 课堂动态 《中国网络安全企业50强》重磅发布 中国电信的安全战略,是以实现运营商差异化竞争优势,提升增值服务价值和传统资源型业务的客户粘度为主要目的,其占领市场的优势是富有底蕴的网络技术团队、强大的网络能力,大量的政企客户资源和不断挖潜的个人用户市场