本文目录一览:
xss日版游戏里是日语吗
是的。
xss日版游戏里是日语,如果需要更换语言的话需要自己手动更改地区和语言。
日版XSS、 XSX的手柄断联和WiFi问题,后面通过系统升级已经解决了。
XSS缺点有两个:
1.512G内存真的不够用,买DIY的扩展卡700~800;官方的要1.5K;
2.部分旧游戏直邮FPS 只有30。
xss必须设置成繁体中文吗
不是,也可以设置成别的。
xss噬血代码繁体中文设置办法是打开steam 噬血代码-属性-语言-选择繁体中文。或者记事本方式打开游戏目录的steam_emu.ini文件,language那一项改为tchinese。
网站受到了XSS攻击,有什么办法?
一.跨站脚本攻击(XSS)
跨站脚本攻击(XSS,Cross-site scripting)是最常见和基本的攻击WEB网站的 *** 。攻击者在网页上发布包含攻击性代码的数据。当浏览者看到此网页时,特定的脚本就会以浏览者用 户的身份和权限来执行。通过XSS可以比较容易地修改用户数据、窃取用户信息,以及造成其它类型的攻击,例如CSRF攻击
常见解决办法:确保输出到HTML页面的数据以HTML的方式被转义
出错的页面的漏洞也可能造成XSS攻击.比如页面/gift/giftList.htm?page=2找不到,出错页面直接把该url原样输出,如果攻击者在url后面加上攻击代码发给受害者,就有可能出现XSS攻击
二. 跨站请求伪造攻击(CSRF)
跨站请求伪造(CSRF,Cross-site request forgery)是另一种常见的攻击。攻击者通过各种 *** 伪造一个请求,模仿用户提交表单的行为,从而达到修改用户的数据,或者执行特定任务的目的。为了 假冒用户的身份,CSRF攻击常常和XSS攻击配合起来做,但也可以通过其它手段,例如诱使用户点击一个包含攻击的链接
解决的思路有:
1.采用POST请求,增加攻击的难度.用户点击一个链接就可以发起GET类型的请求。而POST请求相对比较难,攻击者往往需要借助javascript才能实现
2.对请求进行认证,确保该请求确实是用户本人填写表单并提交的,而不是第三者伪造的.具体可以在会话中增加token,确保看到信息和提交信息的是同一个人
三.Http Heads攻击
凡是用浏览器查看任何WEB网站,无论你的WEB网站采用何种技术和框架,都用到了HTTP协议.HTTP协议在Response header和content之间,有一个空行,即两组CRLF(0x0D 0A)字符。这个空行标志着headers的结束和content的开始。“聪明”的攻击者可以利用这一点。只要攻击者有办法将任意字符“注入”到 headers中,这种攻击就可以发生
以登陆为例:有这样一个url:
当登录成功以后,需要重定向回page参数所指定的页面。下面是重定向发生时的response headers.
HTTP/1.1 302 Moved Temporarily
Date: Tue, 17 Aug 2010 20:00:29 GMT
Server: Apache mod_fcgid/2.3.5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635
Location:
假如把URL修改一下,变成这个样子:
那么重定向发生时的reponse会变成下面的样子:
HTTP/1.1 302 Moved Temporarily
Date: Tue, 17 Aug 2010 20:00:29 GMT
Server: Apache mod_fcgid/2.3.5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635
Location: ;CRLF
CRLF
scriptalert('hello')/script
这个页面可能会意外地执行隐藏在URL中的javascript。类似的情况不仅发生在重定向(Location header)上,也有可能发生在其它headers中,如Set-Cookie header。这种攻击如果成功的话,可以做很多事,例如:执行脚本、设置额外的cookie(CRLFSet-Cookie: evil=value)等。
避免这种攻击的 *** ,就是过滤所有的response headers,除去header中出现的非法字符,尤其是CRLF。
服务器一般会限制request headers的大小。例如Apache server默认限制request header为8K。如果超过8K,Aapche Server将会返回400 Bad Request响应:
对于大多数情况,8K是足够大的。假设应用程序把用户输入的某内容保存在cookie中,就有可能超过8K.攻击者把超过8k的header链接发给受害 者,就会被服务器拒绝访问.解决办法就是检查cookie的大小,限制新cookie的总大写,减少因header过大而产生的拒绝访问攻击
四.Cookie攻击
通过Java Script非常容易访问到当前网站的cookie。你可以打开任何网站,然后在浏览器地址栏中输 入:javascript:alert(doucment.cookie),立刻就可以看到当前站点的cookie(如果有的话)。攻击者可以利用这个特 性来取得你的关键信息。例如,和XSS攻击相配合,攻击者在你的浏览器上执行特定的Java Script脚本,取得你的cookie。假设这个网站仅依赖cookie来验证用户身份,那么攻击者就可以假冒你的身份来做一些事情。
现在多数浏览器都支持在cookie上打上HttpOnly的标记,凡有这个标志的cookie就无法通过Java Script来取得,如果能在关键cookie上打上这个标记,就会大大增强cookie的安全性
五.重定向攻击
一种常用的攻击手段是“钓鱼”。钓鱼攻击者,通常会发送给受害者一个合法链接,当链接被点击时,用户被导向一个似是而非的非法网站,从而达到骗取用户信 任、窃取用户资料的目的。为防止这种行为,我们必须对所有的重定向操作进行审核,以避免重定向到一个危险的地方.常见解决方案是白名单,将合法的要重定向 的url加到白名单中,非白名单上的域名重定向时拒之,第二种解决方案是重定向token,在合法的url上加上token,重定向时进行验证.
六.上传文件攻击
1.文件名攻击,上传的文件采用上传之前的文件名,可能造成:客户端和服务端字符码不兼容,导致文件名乱码问题;文件名包含脚本,从而造成攻击.
2.文件后缀攻击.上传的文件的后缀可能是exe可执行程序,js脚本等文件,这些程序可能被执行于受害者的客户端,甚至可能执行于服务器上.因此我们必须过滤文件名后缀,排除那些不被许可的文件名后缀.
3.文件内容攻击.IE6有一个很严重的问题 , 它不信任服务器所发送的content type,而是自动根据文件内容来识别文件的类型,并根据所识别的类型来显示或执行文件.如果上传一个gif文件,在文件末尾放一段js攻击脚本,就有可 能被执行.这种攻击,它的文件名和content type看起来都是合法的gif图片,然而其内容却包含脚本,这样的攻击无法用文件名过滤来排除,而是必须扫描其文件内容,才能识别。
office2007在安装过程中出错
一、office2007安装过程中出错的原因是没有安装NET.Framework损坏造成。
office2007安装过程中出错的解决办法如下:
点击开始——所有程序——点击Windows Update,最后点击检查更新,等待更新完毕就解决了office2007安装过程中出错的问题。
二、删除office相关注册表
1、开始--运行--输入regedit,回车打开注册表找HKEY_CURRENT_USER\Software\Microsoft\Office。将这个office直接删除。
2、开始--运行--输入regedit,回车打开注册表找到HKEY_LOCAL_MACHINE\Software\Microsoft\Office。将这个office直接删除。
3、开始--运行--输入regedit,回车打开注册表找到HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products,删除所有000021打头的键值,这些地方记录的是Office2007 的安装源路径。
c盘越来越大,怎样清理?
虽然现在已经步入了大硬盘时代,但是Windows越来越臃肿的身体还是让人看着不
爽。下面介绍让Windows
XP瘦身的几种 *** :
一、卸载不常用组件
XP默认给操作系统安装了一些系统组件,而这些组件有很大一部分是你根本不可
能用到的,可以在“添加/删除Windows组件”中将它们卸载。但其中有一些组件
XP默认是隐藏的,在“添加/删除Windows
组件”中找不到它们,这时可以这样操
作:用记事本打开\windows\inf\sysoc.inf这个文件,用查找/替换功能把文件中
的“hide”字符全部替换为空。这样,就把所有组件的隐藏属性都去掉了,存盘
退出后再运行“添加-删除程序”,就会看见多出不少你原来看不见的选项,把其
中那些你用不到的组件删掉(记住存盘的时候要保存为sysoc.inf,而不是默认的
sysoc.txt),如Internat信使服务、传真服务、Windows
messenger,码表等,
大约可腾出近50MB的空间。
二、压缩NTFS驱动器、文件或文件夹
如果你的硬盘采用的是NTFS文件系统,可以启用NTFS的压缩功能。右击要压缩的
驱动器-“属性”-“常规”-“压缩磁盘以节省磁盘空间”,然后单击“确定
”,
在“确认属性更改”中选择需要的选项。这样可以节省约20%
的硬盘空间。
在压缩C盘的时候,更好在安全模式下压缩,这样效果要好一些。
三、删除系统备份文件
在开始菜单的运行框中输入sfc.exe
/purgecache后回车,该命令的作用是立即清
除“Windows
文件保护”文件高速缓存,释放出其所占据的空间,有近300M之多
。
四、
删除不用的输入法
Windows
XP自带的输入法并不全部都合适自己的使用,比如IMJP8_1
日文输入法
、IMKR6_1
韩文输入法这些输入法,如果用不着,我们可以在安全模式下将其删
除。输入法位于\windows\ime\文件夹中,全部占用了88M的空间。
五、关闭系统还原
系统还原功能使用的时间一长,就会占用大量的硬盘空间。因此有必要对其进行
手工设置,以减少硬盘占用量。打开“系统属性”对话框,选择“系统还原”选
项,选择“在所有驱动器上关闭系统还原”复选框以关闭系统还原。也可仅对系
统所在的磁盘或分区设置还原。先选择系统所在的分区,单击“配置”按钮,在
弹出的对话框中取消“关闭这个驱动器的系统还原”选项,并可设置用于系统还
原的磁盘空间大小。
六、关闭华医生Dr.Watson
要关闭Dr.Watson可打开注册表编辑器,找到
“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\AeDebug”分支,双击其下的Auto键值名称,将其“数值数据
”改为0,最后按F5刷新使设置生效,这样就取消它的运行了。也在"开始"-"运
行"中输入"drwtsn32"命令,或者"开始"-"程序"-"附件"-"系统工具"-"系统
信息"-"工具"-"Dr
Watson",调出系统里的华医生Dr.Watson
,只保留"转储全
部线程上下文"选项,否则一旦程序出错,硬盘会读很久,并占用大量空间。如以
前有此情况,请查找user.dmp文件,删除后可节省几十MB空间。
七、用SFC命令释放更多空间
删除全部文件的命令是sfc.exe/purgecache,约300MB,本操作有危险性,对系统
不熟悉者勿用。若确认系统不会新加入设备,可把c:\windows\system\dellcache
目录内的文件予以删除或设定大小,以释放空间。
八、删除一些可不用的东西
1.删除驱动器备份
C:\windows\Driver
cache\i386"下的Driver.cab文件,约70MB。
2.删除帮助文件
C:\Windows\Help"下,约40MB
3.删除备用DLL文件
C:\Windows\System32\Dllcache",约200MB.更好有安装光盘或安装文件备份,以
备用。
4.清除预读文件
Windows
XP的预读设置虽然可以提高系统速度,但是使用一段时间后,预读文件
夹里的文件数量会变得相当庞大,导致系统搜索花费的时间变长。而且有些应用
程序会产生死链接文件,更加重了系统搜索的负担。所以,应该定期删除这些预
读文件。预计文件存放在Windows
XP系统文件夹的Prefetch文件夹中,该文件夹
下的所有文件均可删除。
九、关闭部分功能
1.关闭自动更新
"我的电脑"-"属性"-"自动更新",选择"关闭自动更新,我将手动更新计算机"
。
2.关闭远程桌面
"我的电脑"-"属性"-"远程","远程桌面"里的"允许用户远程连接到这台计算机
"勾去掉。
3.取消休眠功能
"我的电脑"-"电源管理"-"休眠",将"启用休眠"前的勾去掉,约200MB。
4.取消XP对ZIP支持
Windows
XP在默认情况下打开了对zip文件支持,这要占用一定的系统资源,可选
择“开始→运行”,在“运行”对话框中键入“regsvr32
/u
zipfldr.dll”,回
车确认即可取消XP对ZIP解压缩的支持,从而节省系统资源。
十、关掉不用的设备
Windows
XP总是尽可能为电脑的所有设备安装驱动程序并进行管理,这不仅会减
慢系统启动的速度,同时也造成了系统资源的大量占用。针对这一情况,你可在
设备管理器中,将PCMCIA卡、调制解调器、红外线设备、打印机端口(LPT1)或者
串口(COM1)等不常用的设备停用, *** 是双击要停用的设备,在其属性对话框中
的“常规”选项卡中选择“不要使用这个设备(停用)”。在重新启动设置即可生
效,当需要使用这些设备时再从设备管理器中启用它们。
十一、关闭错误报告
当应用程序出错时,会弹出发送错误报告的窗口,其实这样的错误报告对普通用
户而言几乎没有任何意义,关闭它是明智的选择。在“系统属性”对话框中选择
“高级”选项卡,单击“错误报告”按钮,在弹出的“错误汇报”对话框中,选
择“禁用错误汇报”单选项,最后单击“确定”即可。另外我们也可以从组策略
中关闭错误报告:从“运行”中键入“gpedit.msc”,运行“组策略编辑器”,
展开“计算机配置→管理模板→系统→错误报告功能”,双击右边设置栏中的“
报告错误”,在弹出的“属性”对话框中选择“已禁用”单选框即可将“报告错
误”禁用。
十二、其它优化设置
1.安装程序至其他盘(不要安装在系统盘下)
2.
将"我的文档"文件夹都转到其他分区
在桌面的“我的文档”图标上是右击鼠标,选择"属性"-"移动"
3.
将IE临时文件夹都转到其他分区
打开IE浏览器,选择"工具"-"internet选项"-"常规"-"设置"-"移动文件夹"