#安全验证

验证身份证号的正确性

1.需求:填写人员信息时,输入的身份证号保证不会输入错误,对输入的身份证号进行校验身份证校验  如果让你设计个程序,用什么变量保存身份证号码呢?长整数可以吗?不可以!  因为有人的身份证最后一位是"X"  实际上,除了最后一位的X,不会出现其它字母! ...

[转]Web登录中的信心安全问题

标准的HTML语法中,支持在form表单中使用<input></input>标签来创建一个HTTP提交的属性,现代的WEB登录中,常见的是下面这样的表单:<form action = "http://localhost:8080/Application/log...

Node.js中的不安全跳转如何防御详解

导语:早年在浏览器大战期间,有远见的Chrome认为要运行现代Web应用,浏览器必须有一个性能非常强劲的Java引擎,于是Google自己开发了一个高性能的开源的Java引擎,名字叫V8。在2009年,Ryan正式推出了基于Java语言和V8引擎的开源Web服务器项目,命名为Node.js。对于任何web开发人员来说,...

Jquery插件实现点击获取验证码后60秒内禁止重新获取

通过jquery.cookie.js插件可以快速实现“点击获取验证码后60秒内禁止重新获取(防刷新)”的功能先到官网(http://plugins.jquery.com/cookie/ )下载cookie插件,放到相应文件夹,代码如下:[js] viewplaincopy <!DOC...

Vector、HashTable线程不安全示例

下面这样写法是Vector线程不安全的写法:importjava.util.Vector;publicclassTest{privatestaticVector<Integer>vector=newVector<Integer>();publicstaticvoidmain(String[]ar...

Redis二进制安全概念

  二进制安全是指,在传输数据时,保证二进制数据的信息安全,也就是不被篡改、破译等,如果被攻击,能够及时检测出来。  二进制安全包含了密码学的一些东西,比如加解密、签名等。  举个例子,你把数据11110000加密成10001000,然后传给我,就是一种二进制安全的做法。redis中的二进制安全  C字符串中的字符必须...
代码星球 ·2021-01-24

开放平台API接口安全策略汇总

在设计开放平台接口过程中,往往会涉及接口传输安全性相关的问题,本文对接口加密及签名的相关知识做了一个总结,在方便自己查阅的同时也分享给大家做一些参考。接口安全性问题主要来源于几方面考虑:1.防伪装攻击即请求来源是否合法?(案例:在公共网络环境中,第三方有意或恶意的调用我们的接口)2.防篡改攻击(案例:在公共网络环境中,...

JWT的优点和实现Token认证的安全问题

JWT——Jsonwebtoken 是为了在网络应用环境间传递声明而执行的一种基于JSON的开放标准,可实现无状态、分布式的Web应用授权。首先,当前后端分离时我们会因为同源策略而无法设置cookie和sessionid。当然了我们有很多方式去解决这个问题,比如反向代理和jsonp等。但这仍然不如直接使用jw...

图形验证码如何解决集群中使用问题

    刚才写了一篇文章关于图形验证码的,感觉没有考虑集群情况。其实集群无非加一个集群缓存将session换成redis或者memcache。今天记录一下使用redis做集群图形验证码的相关方案。基于文章:http://www.cnblogs.com/owenma/p/73755...

图形验证码实现方案(解决短信轰炸问题)

    最近收到leader的一个邮件说我们的项目有短信轰炸风险。顿时让一个做技术开发的人为之一颤。今天给大家介绍一个解决这个问题的使用工具。就是谷歌的kaptcha进行验证码生成和校验。闲话少说直接上代码。1.首先下载一个工具包<dependency><gro...

用自定义注解验证一些方法

本自定义注解的作用:用于控制类方法的调用,只有拥有某个角色时才能调用。 java内置注解    1、@Target表示该注解用于什么地方,可能的ElemenetType参数包括:       &nbs...

Helm安装带验证的ElasticSearch 6.x 7.x 集群

在之前,我们增加ES权限验证,常用的方法就是添加HTTP密码,但是,对于使用来说不是很友好,X-pack好用,但是是收费的。不过,在ES6以后,X-pack陆续放开了一些功能,比如Monitor集群监控功能,ES6.8及以后版本ES又将部分安全性功能免费开放了,包含安全认证功能,之后版本又开放一些基础认证功能,本文就介...

格式验证

手机号码验证functioncheckPhone(){varphone=document.getElementById('phone').value;if(!(/^1[34578]d{9}$/.test(phone))){alert("手机号码有误,请重填");returnfalse;}}邮箱验证类型1、纯数字&nbs...
代码星球 ·2021-01-23

iOS-iOS9.Plist插入网络安全xml

//iOS9设置网络Plist文件<key>NSAppTransportSecurity</key><dict><key>NSAllowsArbitraryLoads</key><true/></dict>...

Web安全学习笔记——SQL注入

code{border:1pxsolidrgba(221,221,221,1);border-radius:3px;background-color:rgba(238,238,238,1);padding:3px;font-family:consolas}常用信息:当前数据库名称:database()当前用户:user...
首页上一页...1516171819...下一页尾页