专注IP定位 专注IP定位
3年前
IPv5是什么意思?到底有没有IPv5?
前言:IPv5确实存在,只不过IPv5在成为标准之前就被放弃了,随后我们把目光放在了上。随着社会的进步以及通信形式的日益广泛,使人们对信息共享的广度和深度都有了更高的要求,这是网络互连的主要动机。通常我们所说的网络,就是一个数据通信系统,它可以把分散的计算机和终端设备连接起来,以达到数据通信和资源共享的目的。一个计算机网络由通信子网和资源子网共同组成。但是许
晴空闲云 晴空闲云
3年前
script使用integrity属性进行安全验证
script标签引入文件在html中,script标签可以通过src属性引入一个js文件,引入的js文件可以是本地的,也可以是远程的。1.引入本地文件开发环境一般多引入本地js文件。html2.引入远程文件部署到线上后,一般会分发到cdn,需要引入远程文件,形如:html只是引入远程文件存在一个问题,如果对应的文件被篡改了,那么可能会对用户造成影响。
Wesley13 Wesley13
3年前
java安全编码指南之:基础篇
简介作为一个程序员,只是写出好用的代码是不够的,我们还需要考虑到程序的安全性。在这个不能跟陌生人说话世界,扶老奶奶过马路都是一件很困难的事情。那么对于程序员来说,尤其是对于开发那种对外可以公开访问的网站的程序员,要承受的压力会大很多。任何人都可以访问我们的系统,也就意味着如果我们的系统不够健壮,或者有些漏洞,恶意攻击者就会破门而入,将我们辛辛
Easter79 Easter79
3年前
ThreatSource:Google BeyondProd安全架构详解
!(https://oscimg.oschina.net/oscnet/dfa6b6d0190141c880c04b44ff062344.jpg)安全乐观主义点评:由cnbird鸟哥分享的一份介绍GoogleBeyondProd实现的ppt,笔者遗憾没有现场听到具体的内容,ppt下面的“安全乐观主义点评”字样为小编的发散
Stella981 Stella981
3年前
ElasticSearch通过searchguard实现安全传输
背景一、相关下载地址:ElasticStack:https://www.elastic.co/downloadsSearchGuard:https://github.com/floragunncom/searchguard/tree/es5.0.1https://floragunn.com/s
Stella981 Stella981
3年前
PHP开发web应用安全总结
一、SQL注入攻击(SQLInjection)攻击者把SQL命令插入到Web表单的输入域或页面请求的字符串,欺骗服务器执行恶意的SQL命令。在某些表单中,用户输入的内容直接用来构造(或者影响)动态SQL命令,或作为存储过程的输入参数,这类表单特别容易受到SQL注入式攻击。常见的SQL注入式攻击过程类如:1.某个Web应用有一个登录页面,这
小万哥 小万哥
1年前
RSS 解析:全球内容分发的利器及使用技巧
RSS(ReallySimpleSyndication)是一种XML格式,用于网站内容的聚合和分发,让用户能快速浏览和跟踪更新。RSS文档结构包括<channel>和<item>元素,允许内容创作者分享标题、链接和描述。通过RSS,用户可以定制新闻源,过滤不相关信息,提高效率。RSS支持不同版本,如RSS0.91和RSS2.0,其中RSS2.0语法简单且广泛使用。RSS提高网站流量,适用于新闻、博客、日历等频繁更新的站点。RSS的历史始于1997年,至今仍无官方标准,但已成为内容共享的重要工具。
如何让JS代码变的安全?
前端JS代码,直接暴露在浏览器中,任何访问者,都可以随意查看代码。这就导致代码可以被分析、复制、盗用等,进而引发安全问题,如被利用代码bug攻击、揭露功能逻辑、复制出雷同应用等等。
京东云开发者 京东云开发者
9个月前
如何安全有效的删代码?
作者:京东科技王丹迪删除代码是软件开发过程中常见的一部分,但必须谨慎操作以确保不会引入错误或破坏现有功能。有效的做系统瘦身会降低维护成本,减少冗余代码,减少开发同事踩坑的机会。以下是几个步骤和建议,帮助你更安全有效地删除代码:1.确定范围优化总是被鼓励的,