用户中心USER CENTER

首页/用户
  • Web安全防范

    摘要:防范措施转义验证用户输入攻击指跨域请求伪造,这是一种近年来才逐渐被大众了解的攻击方式。防范措施正确使用方法令牌效验其中令牌是比较常用的方法,具体做法是在表单提交中添加一些伪随机数,即令牌,这里我们就不详细展开。 简单总结一下日常web开发中会出现的一些安全问题,以Flask框架为例 注入攻击(Injection) 注入攻击主要包括系统命令注入,SQL注入,NoSQL注入,和ORM注入等...

    hightopo 发布于Python
  • Condition 实现消费者生产者

    摘要:生产生成数据,通知消费者现在条数生产者判断现在含有的数据大于不需要再生产消费者无法消费到数据,处于等待状态消费数据 # -*- coding:utf-8 -*- Created by FizLin https://github.com/Fiz1994 # Consume one item # with cv: # while not an_item_is_ava...

    hightopo 发布于Python
  • tomcat

    摘要:服务器插件在其他的服务器进程内部地址空间启动一个虚拟机,容器组件在此虚拟机中运行。如有客户端发出调用请求,服务器插件获得对此请求的控制并转发给容器组件使用通讯机制,即本地调用接口。 博文参考 http://xtony.blog.51cto.com/3964396/988706/ http://blog.sina.com.cn/s/blog_a0e7e34c01015nes.html h...

    hightopo 发布于Nginx
  • Nginx 反向代理的进本配置以及Vue-router history模式配置

    摘要:找到根目录下文件配置代理的服务器地址前面的部分将被替换成的地址模式需要配置否则错误 找到 根目录下 /etc/nginx/nginx.conf 文件 http { log_format main $remote_addr - $remote_user [$time_local] $request $status $body_by...

    hightopo 发布于Nginx
  • Nginx PHP 使用 limit_req,limit_conn 限制并发,外加白名单

    摘要:下面方法可以防止黑客知道你的源服务器真实进行并发攻击,通常只需要保护动态文件请求,如。添加文件里面是你要忽略限制的白名单地址,通常是你自己的地址或者地址,或者负载均衡服务器的地址,再或者你的安全代理服务器安全宝或网站卫士等的地址。 下面方法可以防止黑客知道你的源服务器真实IP进行并发攻击,通常只需要保护动态文件请求,如PHP。 添加文件 nginx/conf/limit/whitei...

    hightopo 发布于Nginx
<