- 博客(3)
- 资源 (8)
- 收藏
- 关注
原创 网站压力测试之我见
不知道大家有没有看到一个google的报告:网页加载超过4s,会流失25%的数据;手机网页加载超过10s,会流失50%的用户,60%的用户不会再返回。也就是说,你的网页打开的速度越快,那么你留住用户的可能性就更大。 从我身边的朋友来看,注重网站压力测试公司其实并不是很多。很多程序员也只是要求自己把程序写出来而已,对于网站的优化却不闻不问。大家可以想一下自己做过的网站,自己打开自己的网页需要多长时
2012-03-24 23:57:47 2742
原创 CSRF漏洞利用
现在假设一个场景: 你做了一个私人文件管理网站,用户可以上传文件,并且可以在线管理文件 其中你提供了几个接口以供前段web(js)调用,接口实例如下: 删除接口 http://yourhost/delete?dir=["/dir"],删除文件/dri 新建接口 http://yourhost/create?dir=["/dir", "/dir/a"],创建文件/dir,/dir/a 假定
2012-03-22 12:52:11 796
转载 系统性能优化的常见八大误区
一、吞吐量与响应时间 系统的吞吐量反映了一个系统的容量,可承受的负载,很多系统都以这样一个指标来衡量系统的性能。而响应时间往往更容易忽视。我认为吞吐量更多是衡量一个系统在特定压力下的稳定性,而响应时间可以更好的形容系统性能。一个请求响应时间满足不了需求,那系统再高的吞吐量是没有意义的。比如普通的网站页面,如果客户的一个请求都能在200ms以内响应,那是非常不错,如果能在2秒内响应
2012-03-22 11:54:26 467
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人