#安全组访问

**17.app后端如何保证通讯安全--aes对称加密

在上文《16.app后端如何保证通讯安全--url签名》提到,url签名有两个缺点,这两个缺点,如果使用对称加密方法的话,则完全可以避免这两个缺点。在本文中,会介绍对称加密的具体原理,和详细的方案,使app通讯更加安全。  采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密,这种加密方法称为对称加密,也...

**16.app后端如何保证通讯安全--url签名

app和后端的通讯过程中,api请求有可能被别人截取或不小心泄露。那么,怎么保证api请求的安全呢?在这篇文章中,介绍一种常见的保证api请求安全的做法--url签名。  在前一篇文章<15.app后端怎么设计用户登录方案>中,服务器中验证用户名和密码都正确后,生成一个随机的不重复的token字符串(例如"...

**15.app后端怎么设计用户登录方案(API权限安全)

在很多app中,都需要用户的登录操作。登录,就需要用到用户名和密码。为了安全起见,暴露明文密码的次数越少越好。怎么能最大程度避免泄露用户的密码呢?在登录后,app后端怎么去验证和维持用户的登录状态呢?在本文中,给出了一套用户登录的解决方案,以供大家参考。  避免信息的泄露,最简单的方案是所有涉及到安全性的api请求,都...

给MD5加上salt随机盐值加密算法实现密码安全的php实现

给MD5加上salt随机盐值加密算法实现密码安全的php实现如果直接对密码进行散列,那么黑客可以对通过获得这个密码散列值,然后通过查散列值字典(例如MD5密码破解网站),得到某用户的密码。加上salt后就会难上很多可以一定程度上解决问题,即便是黑客获得了其中的salt和最终密文,破解也是相当麻烦的。PS: 一...

wamp下配置多域名和访问路径的方法

wamp下配置多域名和访问路径的方法1.到安装目录下,打开配置httpd.confD:wampinapacheApache2.2.21confhttpd.conf也可以通过wamp图标打开。查找Virtualhosts去掉下面include行前面的#修改为#VirtualhostsIncludeconf/extra/...

让360双核浏览器默认极速模式,避免采用IE模式无法正常访问html5网页的解决办法

让360双核浏览器默认极速模式,避免采用IE模式无法正常访问html5网页的解决办法用Meta标签代码让360双核浏览器默认极速模式不是兼容模式<metaname="renderer"content="webkit"/><metahttp-equiv="X-UA-Compatible"content=...

Mysql初始化root密码和允许远程访问

Mysql初始化root密码和允许远程访问mysql默认root用户没有密码,输入mysql–uroot进入mysql方法1:用SETPASSWORD命令mysql-urootmysql>SETPASSWORDFOR'root'@'localhost'=PASSWORD('newpass');方法2:...

php CI框架实现验证码功能和增强验证码安全性实战教程

phpCI框架实现验证码功能和增强验证码安全性实战教程CodeIgniter简称CI是最流行的一个phpMVC框架之一,本人讲从实际项目使用中写系列实战经验,有别与其他的理论讲解文章,会附上实战流程和代码。第一篇为大多数项目使用到的安全验证码,例如用户登录、注册、留言板、意见反馈、论坛防灌水等地方都会用到。文章将默认你...

【MySQL】局域网内:在一台电脑访问另一台电脑的mysql数据库

1.假设192.168.1.3为服务器2.首先在ip为192.168.1.103的机子上能够ping通运行->cmd>ping192.168.1.3检查是否能ping通3.把两台电脑的IP设置在同一个网段,如:192.168.1.2,192.168.1.3。。。。。子网:255.255.255.0网关:19...

web安全测试资料

  最近因为工作需要,整理了安全测试工具AppScan的一个教程。目录如下:网上对于appscan的资料挺多,但是也很乱很杂。不利于系统的学习,这也是我为什么整理这样一份指导手册。在这份手册里,主要包含以下问题:AppScan是什么?它能解决什么问题? 哪里下载?如何安装和破解?我不想深入学习,只是想用它简单...

python使用代理访问服务器

python使用代理访问服务器主要有一下3个步骤:1.创建一个代理处理器ProxyHandler:proxy_support=urllib.request.ProxyHandler(),ProxyHandler是一个类,其参数是一个字典:{'类型':'代理ip:端口号'}什么是Handler?Handler也叫作处理器...

smarty访问数组中的数据,如果是关联数组直接用点.

$tpl=newSmarty();//新建一个smarty对象,我使用的是Smarty-3.1.6版本1.设置smarty模板路径$tpl->setTemplateDir();默认情况下是templates2.设置smarty模板编译路径$tpl->setCompileDir();默认情况下是templat...

配置redis外网可访问,并只允许指定的ip可访问redis

开启redis允许外网IP访问在 Linux 中安装了redis服务,当在客户端通过远程连接的方式连接时,报couldnotconnect错误。错误的原因很简单,就是没有连接上redis服务,由于redis采用的安全策略,默认会只准许本地访问。需要通过简单配置,完成允许外网访问。修改redis的配置...

海康、大华NVR硬件录像机录像无插件全平台访问实现--播放时间轴实现

时间轴样式展示:问题分析:对于时间轴的展示实现需要实现的是时间刻度尺的展示,刻度尺的实现就是展示出时间刻度和对应时间是否拥有录像的标识,当前拥有录像的标识就是绿色背景的。其次就是时间刻度滑标,目的用于显示选择出对应的时间点,来开始播放对应的录像文件,和跳转到对应的时间点来开始录像的直播。前端实现代码:htmlcss部分...
首页上一页...8182838485下一页尾页