#安全规则组

Java线程安全

目录1.可见性缓存和指令重排序2.竞争条件3.安全并发的策略现代处理器即使处理那边亮度写这种简单的操作也是复杂到难以置信。下面这个例子:privatestaticintdone=0;publicstaticvoidmain(String[]args){//toDomainSystem.out.println("this...
代码星球 ·2021-02-03

python+flask 配置https网站ssl安全认证

 目录综述:方法1:openssl准备步骤具体实施方法2:阿里云或者宝塔免费申请(推荐)步骤1.准备步骤阿里云宝塔python+flask子域名访问设置1.给子域名添加DNS解析2.子域名ssl证书申请.代码修改由于业务服务器需要对https协议进行支持,加上代码是python+flask所编写,因此需要去申...

Mysql数据安全备份

在出现意外的时候(硬盘损坏、断点、黑客攻击),以便数据的恢复导出生产的数据以便研发人员或者测试人员测试学习高权限的人员那操作失误导致数据丢失,以便恢复完全备份:对整个数据库的备份部分备份:对数据进行部分备份(一张或多张表)增量备份:是以上一次备份为基础来备份变更数据差异备份:是以第一次完全备份为基础来备份变更数据逻辑备...
代码星球 ·2021-02-02

服务端API安全解决方案

由于server端和client端需要通信,所以api的安全性需要保证1.完全开放的一般只是查询,不能执行增、删、改的操作裸奔的<?phppublicfunctiongetGoodsList($params){$where=['cat_id'=>$params['cat_id']];$goods=M('Go...

Yii2命名规则

moduleid/controllerid/actionid的规则PostManagerController=>post-manageractionAddValue=>add-valueMyAdmin=>my-adminabCDeF=>ab-c-de-f...
代码星球 ·2021-02-01

安全系列之CSRF初探

安全对于互联网的从业技术人员来讲,一直是接触或者实际使用掌握比较薄弱的一块,当然对于那些专项搞安全类的技术人员来讲除外。接下来就来聊聊在互联网领域中常用的一些安全漏洞类型和一些防范手段,当然针对安全这块,可能我会选择作为一个系列议题进行分享,而本文先聊聊安全类型中常见的CSRF,本文重点围绕CSRF理论方面的知识进行论...
代码星球 ·2021-01-31

WIN7 64位 IE10打开WEB管理提示证书不安全

用IE10只要在CMD里运行certutil-setregchainminRSAPubKeyBitLength512就好了...
代码星球 ·2021-01-31

[转]Web登录中的信心安全问题

标准的HTML语法中,支持在form表单中使用<input></input>标签来创建一个HTTP提交的属性,现代的WEB登录中,常见的是下面这样的表单:<form action = "http://localhost:8080/Application/log...

Node.js中的不安全跳转如何防御详解

导语:早年在浏览器大战期间,有远见的Chrome认为要运行现代Web应用,浏览器必须有一个性能非常强劲的Java引擎,于是Google自己开发了一个高性能的开源的Java引擎,名字叫V8。在2009年,Ryan正式推出了基于Java语言和V8引擎的开源Web服务器项目,命名为Node.js。对于任何web开发人员来说,...

Vector、HashTable线程不安全示例

下面这样写法是Vector线程不安全的写法:importjava.util.Vector;publicclassTest{privatestaticVector<Integer>vector=newVector<Integer>();publicstaticvoidmain(String[]ar...

Redis二进制安全概念

  二进制安全是指,在传输数据时,保证二进制数据的信息安全,也就是不被篡改、破译等,如果被攻击,能够及时检测出来。  二进制安全包含了密码学的一些东西,比如加解密、签名等。  举个例子,你把数据11110000加密成10001000,然后传给我,就是一种二进制安全的做法。redis中的二进制安全  C字符串中的字符必须...
代码星球 ·2021-01-24

开放平台API接口安全策略汇总

在设计开放平台接口过程中,往往会涉及接口传输安全性相关的问题,本文对接口加密及签名的相关知识做了一个总结,在方便自己查阅的同时也分享给大家做一些参考。接口安全性问题主要来源于几方面考虑:1.防伪装攻击即请求来源是否合法?(案例:在公共网络环境中,第三方有意或恶意的调用我们的接口)2.防篡改攻击(案例:在公共网络环境中,...

JWT的优点和实现Token认证的安全问题

JWT——Jsonwebtoken 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准,可实现无状态、分布式的Web应用授权。首先,当前后端分离时我们会因为同源策略而无法设置cookie和sessionid。当然了我们有很多方式去解决这个问题,比如反向代理和jsonp等。但这仍然不如直接使用jw...

iOS-iOS9.Plist插入网络安全xml

//iOS9设置网络Plist文件<key>NSAppTransportSecurity</key><dict><key>NSAllowsArbitraryLoads</key><true/></dict>...

Web安全学习笔记——SQL注入

code{border:1pxsolidrgba(221,221,221,1);border-radius:3px;background-color:rgba(238,238,238,1);padding:3px;font-family:consolas}常用信息:当前数据库名称:database()当前用户:user...
首页上一页...910111213...下一页尾页