- 实现一个简单的防火墙,例如:当我提交一个 select * from 疑似 sql注入的参数时,则会直接被拦截下载waf配置:wget https://github.com/loveshell/ngx_lua_waf/archive/v0.7.2.tar.gz复制解压文件并将./config.lua,./init.lua,./waf.lua,./wafconf/* 文件移动到... 实现一个简单的防火墙,例如:当我提交一个 select * from 疑似 sql注入的参数时,则会直接被拦截下载waf配置:wget https://github.com/loveshell/ngx_lua_waf/archive/v0.7.2.tar.gz复制解压文件并将./config.lua,./init.lua,./waf.lua,./wafconf/* 文件移动到...
- 「业务安全动态加固平台 · 实践系列」 「业务安全动态加固平台 · 实践系列」
- 「业务安全动态加固平台 · 实践系列」 「业务安全动态加固平台 · 实践系列」
- 「业务安全动态加固平台 · 实践系列」 「业务安全动态加固平台 · 实践系列」
- 每天Get一个安全小百科! 每天Get一个安全小百科!
- 为了保障网络整体可用性,采用黑洞封堵,对遭受大流量攻击的云主机在一定时间内限制外网通信。黑洞黑洞是指云主机受攻击流量超过防护黑洞阈值时,屏蔽云主机的外网通信。当云主机进入黑洞24小时后,黑洞会自动解封。若解封之后,系统监控到流量仍然超过防护的黑洞阈值,则再次触发黑洞。由于黑洞是华为云向运营商购买的服务,而运营商对黑洞解除时间和频率都有严格的限制,所以黑洞状态无法人工解除,需耐心等待系统自动解... 为了保障网络整体可用性,采用黑洞封堵,对遭受大流量攻击的云主机在一定时间内限制外网通信。黑洞黑洞是指云主机受攻击流量超过防护黑洞阈值时,屏蔽云主机的外网通信。当云主机进入黑洞24小时后,黑洞会自动解封。若解封之后,系统监控到流量仍然超过防护的黑洞阈值,则再次触发黑洞。由于黑洞是华为云向运营商购买的服务,而运营商对黑洞解除时间和频率都有严格的限制,所以黑洞状态无法人工解除,需耐心等待系统自动解...
- 近日,华为云打造的明星安全服务——华为云Web应用防火墙(Web Application Firewall,简称WAF)得到业界认可,入选国内知名第三方安全机构FreeBuf推出的“国内主流WAF产品名录”。该名录试图为企业提供质量和技术过硬的安全服务产品推荐,为企业在选择安全服务产品时提供专业的参考,帮助企业更好地构建自身的防御体系。华为云WAF是首次参与该名录的推荐,凭借什么成功入选?下... 近日,华为云打造的明星安全服务——华为云Web应用防火墙(Web Application Firewall,简称WAF)得到业界认可,入选国内知名第三方安全机构FreeBuf推出的“国内主流WAF产品名录”。该名录试图为企业提供质量和技术过硬的安全服务产品推荐,为企业在选择安全服务产品时提供专业的参考,帮助企业更好地构建自身的防御体系。华为云WAF是首次参与该名录的推荐,凭借什么成功入选?下...
- 华为云WAF帮助企业轻松抵御CC攻击! 华为云WAF帮助企业轻松抵御CC攻击!
- Web应用防火墙(Web Application Firewall, WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web应用安全无忧! Web应用防火墙(Web Application Firewall, WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web应用安全无忧!
- 华为云安全新品发布短评(3)深度检测,让攻击者无处隐藏 按:华为云年中安全新品发布会将于5月28日下午3点在线直播,在此,我们推出发布会将发布的一系列技术产品的解读,帮助客户了解如何利用华为云的安全服务,弥补传统IT安全的不足,助力业务安全合规高效的发展。预约观看请点击文后“阅读原文”。 “绕过”是一种常见的攻击方式。其指通过各种方式“绕开”安全防护产品的检测,而直接攻击安全防护产品保护的内... 华为云安全新品发布短评(3)深度检测,让攻击者无处隐藏 按:华为云年中安全新品发布会将于5月28日下午3点在线直播,在此,我们推出发布会将发布的一系列技术产品的解读,帮助客户了解如何利用华为云的安全服务,弥补传统IT安全的不足,助力业务安全合规高效的发展。预约观看请点击文后“阅读原文”。 “绕过”是一种常见的攻击方式。其指通过各种方式“绕开”安全防护产品的检测,而直接攻击安全防护产品保护的内...
- 是什么让产品或服务可用?可用性是很多产品都拥有的品质,但更多的产品缺乏可用性。这是很多原因造成的,如历史、文化、组织架构、金融以及其他原因,这不是本书的讨论范围。好在,仍然有一些通用并可靠的方法可以来评估哪些设计是可用的,哪些不是,并且评判怎样优化设计可以让一个产品具有良好的可用性,让产品足以在市场立足甚至蓬勃发展。看上去似乎很难知道是什么造就了可用性,因为除非你有一个突破性的可用性范例,可... 是什么让产品或服务可用?可用性是很多产品都拥有的品质,但更多的产品缺乏可用性。这是很多原因造成的,如历史、文化、组织架构、金融以及其他原因,这不是本书的讨论范围。好在,仍然有一些通用并可靠的方法可以来评估哪些设计是可用的,哪些不是,并且评判怎样优化设计可以让一个产品具有良好的可用性,让产品足以在市场立足甚至蓬勃发展。看上去似乎很难知道是什么造就了可用性,因为除非你有一个突破性的可用性范例,可...
- 这本书年初的时候在班车上面翻了一遍。刚开始的时候对其中很多观点不以为然,认为太浅。不过后来再翻一次的时候,不少东西还是很有启发意义,因此加以推介,涉及到作者观点、大纲,有兴趣的同学可以自行阅读,加以判断。非常适合对全栈感兴趣,但对某一细分技术还不甚了解的同学。什么是全栈工程师现在,技术其实变得越来越简单。云服务就在提供水和电。 所以你需要充分的去了解PAAS服务的平台,amazon的服务,g... 这本书年初的时候在班车上面翻了一遍。刚开始的时候对其中很多观点不以为然,认为太浅。不过后来再翻一次的时候,不少东西还是很有启发意义,因此加以推介,涉及到作者观点、大纲,有兴趣的同学可以自行阅读,加以判断。非常适合对全栈感兴趣,但对某一细分技术还不甚了解的同学。什么是全栈工程师现在,技术其实变得越来越简单。云服务就在提供水和电。 所以你需要充分的去了解PAAS服务的平台,amazon的服务,g...
- 1. 开发人员和市场人员在App的开发过程中,常常有两股主要矛盾力量:开发人员和市场人员。尽管市场人员精通市场、定价,善于掌握商机,但他们对产品设计和过程的要求,只局限在需求列表、需求清单上,列出他们所需功能,这些需求同用户的实际需要和期望有一定差距,主要在于如何超越竞争对手,如何赚取更多的利润,这些需求的来源基于市场调研和对用户心理的猜测:“市场数据的表现是这样的,用户可能是因为某某原因不... 1. 开发人员和市场人员在App的开发过程中,常常有两股主要矛盾力量:开发人员和市场人员。尽管市场人员精通市场、定价,善于掌握商机,但他们对产品设计和过程的要求,只局限在需求列表、需求清单上,列出他们所需功能,这些需求同用户的实际需要和期望有一定差距,主要在于如何超越竞争对手,如何赚取更多的利润,这些需求的来源基于市场调研和对用户心理的猜测:“市场数据的表现是这样的,用户可能是因为某某原因不...
- 你应该已经知道,没有什么简单方法可以创建有效且跨浏览器的JavaScript 代码,除了编写整洁代码的常规挑战外,我们还要额外应对各种浏览器的差异和复杂性。为了应对这些挑战,JavaScript开发人员通常使用JavaScript库来实现通用和可重用的功能。这些库虽然在方法、内容和复杂性方面有很大差异,但唯一不变的是:它们都需要简单易用,产生最少的开销,并能兼容所有浏览器,这些都是我们所希望... 你应该已经知道,没有什么简单方法可以创建有效且跨浏览器的JavaScript 代码,除了编写整洁代码的常规挑战外,我们还要额外应对各种浏览器的差异和复杂性。为了应对这些挑战,JavaScript开发人员通常使用JavaScript库来实现通用和可重用的功能。这些库虽然在方法、内容和复杂性方面有很大差异,但唯一不变的是:它们都需要简单易用,产生最少的开销,并能兼容所有浏览器,这些都是我们所希望...
- 在这篇文章中,针对如何给用户留下持久的、积极的体验,我将会给出一些技巧。 等级0表示没有疼痛,10表示极端疼痛。乍一看,病人B的经历客观上更糟糕,3倍的时间经历疼痛跟病人A一样的疼痛峰值。如果不得不成为两个病人中的一个,你可能会选A,这也是理性的选择。但是,显然,人类的思考方式和记忆方式,不是那么理性。当手术后询问患者A、B和其他150名参与者对他们经历的疼痛总量评分时,统计显示:评分与手术... 在这篇文章中,针对如何给用户留下持久的、积极的体验,我将会给出一些技巧。 等级0表示没有疼痛,10表示极端疼痛。乍一看,病人B的经历客观上更糟糕,3倍的时间经历疼痛跟病人A一样的疼痛峰值。如果不得不成为两个病人中的一个,你可能会选A,这也是理性的选择。但是,显然,人类的思考方式和记忆方式,不是那么理性。当手术后询问患者A、B和其他150名参与者对他们经历的疼痛总量评分时,统计显示:评分与手术...
上滑加载中
推荐直播
-
HDC深度解读系列 - Serverless与MCP融合创新,构建AI应用全新智能中枢
2025/08/20 周三 16:30-18:00
张昆鹏 HCDG北京核心组代表
HDC2025期间,华为云展示了Serverless与MCP融合创新的解决方案,本期访谈直播,由华为云开发者专家(HCDE)兼华为云开发者社区组织HCDG北京核心组代表张鹏先生主持,华为云PaaS服务产品部 Serverless总监Ewen为大家深度解读华为云Serverless与MCP如何融合构建AI应用全新智能中枢
回顾中 -
苏州工业园区“华为云杯”2025人工智能应用创新大赛赛中直播
2025/08/21 周四 16:00-17:00
Vz 华为云AIoT技术布道师
本期直播将与您一起探讨如何基于华为云IoT平台全场景云服务,结合AI、鸿蒙、大数据等技术,打造有创新性,有竞争力的方案和产品。
回顾中 -
深入解读架构师专业级培训认证
2025/08/22 周五 16:30-17:30
阿肯-华为云生态技术讲师
解决方案架构专业级是开发者认证中的顶端明珠。这门认证聊什么?值得学吗?怎么考、考什么、难不难?这门课程深入解答
回顾中
热门标签