web.py

web安全

對web的攻擊可分為兩大類: 主動攻擊 該類攻擊是攻擊者直接對web伺服器上的資源進行攻擊,最具代表性的是SQL注入攻擊和OS攻擊及DDOS攻擊。 被動攻擊

Go Web開發入坑指南

在Go語言中開發Web應用,真的是一件非常簡單的事情,因為Go語言標準庫中就有非常成熟且簡單的Web開發包: net/http 。 net/http封裝了開發Web應用所需要的大部分功能,因此,在Go語

關於Web安全常見的攻防姿勢

關於Web安全的問題,是一個老生常談的問題,作為離使用者最近的一層,我們大前端應該把手伸的更遠一點。 我們最常見的Web安全攻擊有以下幾種: XSS CSRF ClickJacking SQL Inje

Web安全從零開始 XSS IV

這是自己寫的 Web 安全從零開始系列之 XSS 篇。第四篇講 XSS 防禦。 [TOC] Defend 無論是服務端型還是客戶端型xss,攻擊達成都需要兩個條件 程式碼被注入

【Vert.x初體驗1】4行程式碼實現HTTP Server

4行程式碼 上古時代的Java程式設計師如果想寫一個HTTP服務,需要按下面的步驟操作: doXXX() 一頓操作猛如虎,旁邊的小弟小妹對你佩服的五體投地。 我可能只是想說

被嚴重低估的Web開發框架:WordPress

前言 我在About me頁面裡說過,大學時候玩過WordPress,那時候還是2.X版本的吧,更多的是當作一個日記本在用,工作之後接觸了各種語言和新技術,Python、Ruby、Node.js等等,對W

web開發中,如何讓瀏覽器下載檔案?

上個星期,一個對外的專案遇到瀏覽器下載附件錯誤的問題,簡單的研究了下,涉及了二個問題:一個是通過程式設計如何讓瀏覽器支援檔案下載,第二個問題是如果附件是中文名稱,如何避免檔案出現亂碼,這篇文章主要講解檔案下載的原理。

how networks work first note(1)

思維導圖 整體內容 瀏覽器生成訊息 問答總結 www 即 World Wide Web不是協議的名字,而是Web的提出者最早開發的瀏覽器兼HTML編輯器的

企業安全建設(二):構建開源企業WAF

閱讀說明:WAF就是Web防火牆,是對Web業務進行防護的一種工具。基本上,只要是利用HTTP/HTTPS協議進行互動的應用,都用得著WAF。Web應用通常充當著攻擊者入口的角色。本篇推薦幾款開源WAF,適用有

1714360903.2229