将近4个月没有更新了,如今再次开启了我的程序人生。3个月前,实习结束的我返回了学校进行最后的毕业准备,其中不得不说的就是毕业设计这个环节。看着大学四年连个HelloWorld都没写过的人,和我 ...
x CSRF简介 CSRF,也称XSRF,即跨站请求伪造攻击,与XSS相似,但与XSS相比更难防范,是一种广泛存在于网站中的安全漏洞,经常与XSS一起配合攻击。 x CSRF原理 攻击者通过盗用用户身份悄悄发送一个请求,或执行某些恶意操作。 CSRF漏洞产生的主要原因: 请求所有的参数均可确定 请求的审核不严格,如:只验证了Cookie 关于CSRF的执行过程,这里引用自hyddd大佬画的图: ...
2019-03-29 08:47 2 1040 推荐指数:
将近4个月没有更新了,如今再次开启了我的程序人生。3个月前,实习结束的我返回了学校进行最后的毕业准备,其中不得不说的就是毕业设计这个环节。看着大学四年连个HelloWorld都没写过的人,和我 ...
本文算是学linux的学习笔记吧!其实linux与window差别还是有挺大的,在学linux时进量清空自己的windows思维,不然容易钻牛角尖。记是学过C之后,去学JAVA,老是用C的 ...
今天是辞职后的第一天,本来想写写工作总结,还有许多东西需要整理和学习。这是我继毕业之后的第二次焦虑和迷茫。希望我能早点找到工作吧! 步入正题,其实,linux要学的东西非 ...
很久没写博客了,今天一测友,称赞我能有写博客的好习惯,实在惭愧,已经有一个月没更新了。3月20号辞职,4月10号入职,换了城市,换了工作。现在的工作比较忙,不像上份工作,有相对 ...
你先别问我什么问题,先说说你打算给我多少钱? 最近很想聊聊面试,因为我经历过很多面试,也面过许多人,这里面有愉快的、有不愉快的、有越聊越明白的、有越面越迷茫的……工作10年了,人和事也算经历过不少,鄙人差不多也有资格掰扯掰扯IT圈面试那些破事儿了。 面试最重要的是什么?心态!(废话 ...
从事推荐系统已经快一年了,遇到过很多的茫然不知所措,也踩过不少坑,索性把所有推荐的资料都汇总一下,希望给新人以指引,或者给老司机作为归纳总结 如果电子书链接失效,可以私信我 算法基 ...
本月的功能在踉跄中勉强上线了,这个月有实验的味道,有摸索的代价,有分工和衔接上的问题,有技术储备方面的不足,有业务梳理方面的欠缺,也有个人能力和意识上的不足,梳理整个开发流程,目前存在的几 ...
序列比对那点事儿 2012-04-17 ~ ADMIN 本来这应该是一本书,那样的话的确需要花一点心思,就写成一篇短文吧。 从字符比对开始说起吧。第一个问题最简单,如何判断两个字符串是相等的。 int strcmp(const ...