背景 博主早年从事web安全相关的工作,近日得闲,简单梳理几个常见的web安全问题。 XSS 首先说下最常见的 XSS 漏洞,XSS (Cross Site Script),...
前言 其实一直想在苹果上做开发的,可是面对苹果硬件高昂的价格,我这个小穷逼只能望而却步,便产生了自己装黑苹果的念头。其实黑苹果我好早就接触过,但是是给我笔记本装的,还是用别人...
之前写了一篇 vpn 在阿里云上的搭建过程,想不到人气还挺高。今天来写一篇:如何通过公网访问内网的服务。主要的介绍的是一个称为 serveo 的服务器软件,当然,现在不需要安...
1.完全开放的接口 有没有这样的接口,谁都可以调用,谁都可以访问,不受时间空间限制,只要能连上互联网就能调用,毫无安全可言。 实话说,这样的接口我们天天都在接触,你查快递,你...
文章来自我的博客 正文之前 之前有做过一个练手的商品管理的小项目,然后用 SSM 重构了,接下来又做了一个模拟注册登录的界面,然后前两天用 SSM 重构了这个项目的后台代码,...
共识机制堪称区块链的核心。我们知道,EOS、Hyperledger以及Stellar等著名的项目,都采用了BFT(拜占庭容错)共识机制,那么,BFT到底是什么鬼?和其它共识机...
1,〓经典注入〓 通常,判断一个网站是否存在注入点,可以用’,and 1=1 ,and 1=2,+and+1=1,+and+1=2,%20and%201=1 ,%20a...
在Web应用中,HTTP请求是无状态的。即:用户第一次发起请求,与服务器建立连接并登录成功后,为了避免每次打开一个页面都需要登录一下,就出现了cookie,Session。 ...
本文作者:豆包 首发于一周进步 不知道大家是否有过像我一样的经历: 想搜索某一样东西的时候,打开一款搜索引擎,经过长时间的浏览,得到的结果却始终不尽人意。 想着更换一种搜索引...