author/堅持飛翔_wtg1

再談 Cookie 和 Session 安全性

最近整理一些關於業務安全的東西,然後又遇到了這個問題,雖然自己每次提到這個問題第一反應都是一個是在伺服器端儲存另一個是在客戶端儲存,但我知道這並不是正確的答案,因為 session 也需要在客戶端儲存一個識別符

基礎 Web 漏洞攻擊與防禦的思考

未知攻焉知防,攻與防的較量每天都在上演,但這些攻擊都逃不過這幾大基本的漏洞型別,下面我簡單的列舉的了幾個漏洞型別,並對其中比較重要的漏洞的產生原因、攻擊方法、防禦措施做了一個簡單的分析,並加入了一些自己的思考。

阿里如何定義團隊的研發效能?

作者:何勉,阿里巴巴研發效能部資深技術專家 因為身處研發效能部,我接觸了公司很多產品技術團隊。他們幾乎都把研發效能提升列為了本財年的重要目標,大部分還為此成立專項。然而,對於什麼是好的研發效能,卻

錘子堅果3手機被檢出SAR標識不合格,只因漏了一句話

昨日上海釋出官方微博通告了一則手機產品抽查結果,對市面上銷售的手機產品質量進行了監督抽查。在抽查的32批次手機產品、20批次老年人手機產品中,手機產品不合格4批次、老年人手機產品不合格5批次,不及格專案為SAR標誌、

提高搶票成功率 消費者被套路加速豆?

美團搶票頁面上顯示,成功率最高達96% 某軟體頁面顯示,購買“加速包”能提高搶票速度 記者 李濤 張月朦 1月27日,鐵路部門在接受央視採訪時表示,第三方搶票軟體已經被實施限制措施,即使

1746075791.9628