弱點說明
不支援子資源完整性
弱點修補建議
將「子資源完整性」新增至每一個 Script/鏈結
弱點說明
不支援子資源完整性
弱點修補建議
將「子資源完整性」新增至每一個 Script/鏈結
弱點說明:
偵測到支援 TLS-RSA 金鑰交換的密碼組合。具有 TLS 實作缺陷的 Web 伺 服器或應用程式伺服器可能容易遭到 ROBOT 攻擊。此問題不一定代表您容易 遭到攻擊。請遵照建議指南。
弱點修改建議:
如果您使用的是有漏洞的產品,請檢查是否有更新和修補程式 修補程式和受影響的產品清單可能隨著時間經過,而有所不同。如要進一步瞭 解修補程式和受影響的產品,請參閱 https://robotattack.org/#patches 我們也建議您完全淘汰 TLS 中 RSA 加密型的金鑰交換,因為其不會提供秘 密轉遞
此為呼叫財政部提供WebAPI範例(取得手機條碼)
此範例為呼叫財政部提供的WebAPI
這次要使用別家廠商提供的WebService來傳遞資料
因為這次遇到的跟正常情況好像不太一樣,還是在這邊紀錄一下作法
比較常用的正規表示法檢查
原因為 cookie 缺少 SameSite 属性
最近做了一個短網址功能,由A站輸入短網址轉至B站
但因為B站要Referer為A站才可以訪問,碰到一些問題,所以記錄一下
Referer說明:使目前的網頁可以檢查訪客從哪裡而來
讓SQL查詢符合大小寫
紀錄更新憑證步驟