原文:后端開發都應該了解的信息泄露風險

文章首發於公眾號 會玩code 在黑客攻擊中,信息收集是進行攻擊的第一步,也是至關重要的一步。信息泄露發生的途徑有很多,攻擊者可以根據接口返回信息,分析前端代碼,分析頁面文件信息 甚至是開發人員或用戶在第三方網站上的資料托管,都能進行有效的信息收集。作為開發人員,我們應該了解常見信息泄露風險點並謹慎規避。 接口返回詳細報錯信息 一些框架,如django,允許設置debug true,在調用接口失敗 ...

2021-06-07 10:20 0 1258 推薦指數:

查看詳情

后端開發都應該了解的登錄漏洞

登錄是大部分網站都具備的一個功能,作為用戶使用系統的第一步,如果登陸邏輯設計不合理,容易被攻擊者利用,造成安全問題。 密碼泄漏 弱口令 相信大家都知道弱口令是什么意思,用戶為了方便,一般會使用1 ...

Fri Jun 04 00:31:00 CST 2021 1 1781
每個程序員都應該了解的內存知識

本文寫的非常好,但是翻譯的質量不是很好,因此本文基於翻譯做了修改。 轉自http://www.oschina.net/translate/what-every-programmer-should-k ...

Sun Aug 11 19:16:00 CST 2013 0 4208
Ubuntu用戶都應該了解的快捷鍵

無論我們使用什么操作系統還是什么軟件,快捷鍵都是非常有用的,因為可以在啟動應用程序或跳轉到所需窗口,可以快速進行很多操作,而無需動鼠標到處點,節省時間和精力,提高效率。 就像在Windows中一樣, ...

Sat Aug 08 04:46:00 CST 2020 1 833
后端工程師都應該知道的最佳實踐

0 前言 《On Designing and Deploying Internet-Scale Services》是一篇非常經典的論文,例舉了設計和部署互聯網規模的服務要注意的方方面面,其核心內容是自動化、輕依賴、可監控且信息准確、可應急。 上一篇內容翻譯了《On Designing ...

Fri Aug 28 16:37:00 CST 2020 0 970
每個程序員都應該了解的內存知識-CPU高速緩存

[編者按:這是Ulrich Drepper寫“程序員都該知道存儲器”的第二部。那些沒有讀過第一部 的讀者可能希望從這一部開始。這本書寫的非常好,並且感謝Ulrich授權我們出版。 ...

Wed Aug 22 18:35:00 CST 2018 0 1593
每個程序員都應該了解的內存知識(開篇)

注:本文多數內容來自對What Every Programmer Should Know About Memory一文的理解和翻譯。但這不是一篇嚴格的譯文,只摘取我讀了有心得的部分,並盡量加上自己的理 ...

Thu Dec 31 23:49:00 CST 2015 0 2103
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM