2018-06-02 19:13:51
最近模拟登陆,发现CsrfToken是个很麻烦的问题,所以看了一下CsrfToken的一些介绍。发现这篇文章写得很不错,所以转载过来。CSRF 背景与介绍CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,它在 2007 年曾被列为互联网 20 大安全隐患之一。其他安全隐患,比如 SQL 脚本注入,跨站域脚本攻击等在近年来已经逐渐为众人熟知,很多...
2018-05-30 21:42:58
HTTP(HyperTextTransferProtocol) 即超文本传输协议,目前网页传输的的通用协议。HTTP协议采用了请求/响应模 型,浏览器或其他客户端发出请求,服务器给与响应。就整个网络资源传输而言,包括message-header和message-body两部分。首先传 递message-header,即http header消息 。http header 消息通常被分为4个部分:g...
2018-04-29 20:23:16
郑眼财经 04-18 作者: 寒江
感谢特朗普,惊醒了国人的“上国美梦”!
这十年,多少集成电路人才转投互联网,这十年,几个风投上万亿元投到了游戏、视频、直播,除了造就了一个娱乐至死的全民狂欢泡沫,对国民整体竞争力有何益处? 我们有太多的斗鱼、快手、王者荣耀,却没有一个intel,一个高通,一个ASML。 狂点玉米红薯、却不点轮子铁器技能的印第安人,正在保护区兴奋的拍着轮椅讲述当年的故事…...