author/luminji's web

Web開發系列(九):訊息佇列,非同步任務

有這樣一個需求,第三方請求向我們的使用者傳送一個推送訊息。我們必須儘快響應第三方:你的請求我們收到了,但是第三方又想知道 結果。一種辦法是等,第三方等我們的系統處理好了,然後返回結果給他。這樣做有個優點,程式碼

Web開發系列(六):關係型資料庫,ORM

資料庫,web開發中總是離不開這個核心應用,可以說web開發的核心就是資料庫。但資料庫是一個泛稱,通常我們說的 資料庫是指關係型資料庫,此外還有非關係型資料庫。在這篇文章中,我們單指關係型資料庫。 相信大家

Web開發系列(七):快取,CDN

快取 如果有一個GET請求,每秒鐘有10k請求,但是10s鍾才需要重新整理一次,你會讓內容伺服器不停地處理這類請求嗎? 不會,這10秒內的100k次請求帶來的計算都是毫無意義的,浪費了CPU資源,並且還可能

申請Let’s encrypt免費證書,並自動續訂.

最近在弄證書的東西,順便把我瞭解的記錄下. Let’s encrypt的免費證書已經出了快一年,以前弄了https的域名chrome還能送把綠的發亮的小綠鎖呢,不過最近的版本更新已經撤銷了這個小綠鎖.

用於保護Web服務的基本HTTP標頭介紹

如何在Web伺服器上配置HTTP標頭,也是提高其安全性的重要一環。在本文中,我們將詳細介紹每個標頭所起的作用,以及攻擊者可以利用哪些錯誤配置實施哪些攻擊。 以下是我們本文將討論的一些HTTP標頭的型別(總共

一種新型的Web快取欺騙攻擊技術

為了減少WEB響應時延並減小WEB伺服器負擔,現在WEB快取技術已經用的非常普遍了,除了專門的CDN,負載均衡以及反向代理現在也會快取一部分的網頁內容。這裡我要介紹一種WEB快取欺騙攻擊技術,這種攻擊技術針對P

session和cookie的理解

session和cookie的理解: 當前問題現狀: 想象一個包含“頁面 A”和“頁面 B”的網站,假設一個遊客先看了 A,然後在跳轉到 B。

使用密碼保護以太坊JSON-RPC API

本文面向以太坊智慧合約應用程式開發人員,並討論如何在密碼保護後,安全地執行你的以太坊節點,以便通過Internet進行安全輸出。 Go Ethereum(geth)是以太坊節點最受歡迎的軟體。其他流行的以太

FastCGI執行原理及php-fpm引數配置

1、什麼是CGI CGI全稱是“公共閘道器介面”(Common Gateway Interface),http伺服器與你的或其他機器上的程式進行“交談”的一種工具,CGI程式須執行在網路伺服器上。 傳統CGI介面

2018HITCON-Oh My Raddit&v2題解

題目提示, flag 為加密使用的金鑰,並且 hint 提示金鑰為小寫的( assert ENCRYPTION_KEY.islower() )。仔細觀察首頁上每個a標籤的連結,都是形如:http

1746028920.7714