目前CDN技術到處可見。像網宿、藍訊、加速樂等都依靠CDN過活,連安全寶也都使用了CDN技術,當然很多域名空間商現在也提供CDN服務。從以往互聯網的發展上看,CDN是個趨勢,很多廠商也都多多少少購買了商業化的CDN資源,比如360、騰訊、百度、新浪等等等,當然大部分流量還是走自建的CDN網絡 ...
就之前本人主持開發的金融產品所遇到的安全問題,設計部分請參見:http: www.cnblogs.com shenliang p .html 這里就部分web安全防護就簡單的交流: . 系統安全 . . 客戶端腳本安全 跨站腳本攻擊 XSS : XSS攻擊,通常指黑客通過 html注入 篡改了網頁,插入了惡意的腳本,從而在用戶瀏覽網頁的時候,控制用戶瀏覽器的一種攻擊。 最常見的XSS攻擊就是通過讀 ...
2014-07-10 15:35 6 15528 推薦指數:
目前CDN技術到處可見。像網宿、藍訊、加速樂等都依靠CDN過活,連安全寶也都使用了CDN技術,當然很多域名空間商現在也提供CDN服務。從以往互聯網的發展上看,CDN是個趨勢,很多廠商也都多多少少購買了商業化的CDN資源,比如360、騰訊、百度、新浪等等等,當然大部分流量還是走自建的CDN網絡 ...
tornado簡介 1、tornado概述 Tornado就是我們在 FriendFeed 的 Web 服務器及其常用工具的開源版本。Tornado 和現在的主流 Web 服務器框架(包括大多數 Python 的框架)有着明顯的區別:它是非阻塞式服務器,而且速度相當快。得利於其 非阻塞 ...
最近寫了個小程序用到了C#4.0中的線程安全集合。想起很久以前用C#2.0開發的時候寫后台windows服務,為了利用多線程實現生產者和消費者模型,經常要封裝一些線程安全的容器,比如泛型隊列和字典等等。下面就結合部分MS的源碼和自己的開發經驗淺顯地分析一下如何實現線程安全容器以及實現線程安全容器 ...
Internet上使用的安全協議 網絡安全是分層實現的,從應用層安全到數據鏈路層安全。 一、運輸層安全協議:安全套接字SSL 1.1.簡介 SSL 是安全套接層 (Secure Socket Layer),可對萬維網客戶與服務器之間傳送的數據進行加密和鑒別。 SSL ...
一、Java Web框架技術的概念 所謂的Java框架,簡單理解是一個可復用的設計構件,它規定了應用的體系結構,闡明了整個設計、協作構件之間的依賴關系、責任分配和控制流程,表現為一組抽象類以及其實例之間協作的方法,它為構件復用提供了上下文(Context)關系。Struts ...
背景 說來慚愧,6 年的 web 編程生涯,一直沒有真正系統的學習 web 安全知識(認證和授權除外),這個月看了一本《Web 安全設計之道》,書中的內容多是從微軟官方文檔翻譯而來,這本書的含金量不高,不過也不能說沒有收獲,本文簡單記錄一下我學習 Web 安全方面的筆記。 本文不涉及 IIS ...
前言 說到前端安全問題,首先想到的無疑是XSS(Cross Site Scripting,即跨站腳本),其主要發生在目標網站中目標用戶的瀏覽器層面上,當用戶瀏覽器渲染整個HTML文檔的過程中出現了不被預期的腳本指令並執行時,XSS就會發生。XSS有三類: 反射型XSS:發出請求時,XSS ...
在 Web 動畫方面,有一套非常經典的原則 -- Twelve basic principles of animation,也就是關於動畫的 12 個基本原則(也稱之為迪士尼動畫原則),網上對它的解讀延伸的文章也非常之多: Animation Principles for the Web ...