前言
同事詢問了一個 ZAP Scanning Report 中風險的問題, Medium script-src CSP: script-src unsafe-inline
因為web.config中設定了 Content Security Policy 的值,如下,
Hello! 我是 RM
同事詢問了一個 ZAP Scanning Report 中風險的問題, Medium script-src CSP: script-src unsafe-inline
因為web.config中設定了 Content Security Policy 的值,如下,
以下介紹如何將一個 VMWare VM(vmdk) 移轉到 Azure 上。
開始之前請先下載並安裝以下軟體,
Microsoft Virtual Machine Converter 3.0 : 透過它的 PowerShell Cmdlet 來將 VMDK 轉成 VHD,請將它解壓縮後,放到 C:\Program Files 目錄之中。
AzCopy : 透過它將 VHD 上傳到 Azure Disk (可與vmdk 放在相同目錄)
Azure CLI : 透過它來建立 Azure Disk 並建立 Azure VM
在 OWASP Top 10 2017 - SQL Injection 有介紹如何透過 SQL Injection 引發錯誤來將資料表的內容透過錯誤顯示出來。
因為是在登入頁面,所以 SQL 查詢條件會是 Where Email = ‘使用者Email’ And Password = ‘使用者密碼’ ,而這範例的前題是,使用者Email必需要存在資料表之中,否則會取不到資料。
為什麼會這樣子呢?
tag:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true