將近4個月沒有更新了,如今再次開啟了我的程序人生。3個月前,實習結束的我返回了學校進行最后的畢業准備,其中不得不說的就是畢業設計這個環節。看着大學四年連個HelloWorld都沒寫過的人,和我 ...
x CSRF簡介 CSRF,也稱XSRF,即跨站請求偽造攻擊,與XSS相似,但與XSS相比更難防范,是一種廣泛存在於網站中的安全漏洞,經常與XSS一起配合攻擊。 x CSRF原理 攻擊者通過盜用用戶身份悄悄發送一個請求,或執行某些惡意操作。 CSRF漏洞產生的主要原因: 請求所有的參數均可確定 請求的審核不嚴格,如:只驗證了Cookie 關於CSRF的執行過程,這里引用自hyddd大佬畫的圖: ...
2019-03-29 08:47 2 1040 推薦指數:
將近4個月沒有更新了,如今再次開啟了我的程序人生。3個月前,實習結束的我返回了學校進行最后的畢業准備,其中不得不說的就是畢業設計這個環節。看着大學四年連個HelloWorld都沒寫過的人,和我 ...
本文算是學linux的學習筆記吧!其實linux與window差別還是有挺大的,在學linux時進量清空自己的windows思維,不然容易鑽牛角尖。記是學過C之后,去學JAVA,老是用C的 ...
今天是辭職后的第一天,本來想寫寫工作總結,還有許多東西需要整理和學習。這是我繼畢業之后的第二次焦慮和迷茫。希望我能早點找到工作吧! 步入正題,其實,linux要學的東西非 ...
很久沒寫博客了,今天一測友,稱贊我能有寫博客的好習慣,實在慚愧,已經有一個月沒更新了。3月20號辭職,4月10號入職,換了城市,換了工作。現在的工作比較忙,不像上份工作,有相對 ...
你先別問我什么問題,先說說你打算給我多少錢? 最近很想聊聊面試,因為我經歷過很多面試,也面過許多人,這里面有愉快的、有不愉快的、有越聊越明白的、有越面越迷茫的……工作10年了,人和事也算經歷過不少,鄙人差不多也有資格掰扯掰扯IT圈面試那些破事兒了。 面試最重要的是什么?心態!(廢話 ...
從事推薦系統已經快一年了,遇到過很多的茫然不知所措,也踩過不少坑,索性把所有推薦的資料都匯總一下,希望給新人以指引,或者給老司機作為歸納總結 如果電子書鏈接失效,可以私信我 算法基 ...
本月的功能在踉蹌中勉強上線了,這個月有實驗的味道,有摸索的代價,有分工和銜接上的問題,有技術儲備方面的不足,有業務梳理方面的欠缺,也有個人能力和意識上的不足,梳理整個開發流程,目前存在的幾 ...
序列比對那點事兒 2012-04-17 ~ ADMIN 本來這應該是一本書,那樣的話的確需要花一點心思,就寫成一篇短文吧。 從字符比對開始說起吧。第一個問題最簡單,如何判斷兩個字符串是相等的。 int strcmp(const ...