安全
yw00yw
编程之路任重而道远!
展开
-
常见的几种web攻击方式及原理
常见的几种web攻击方式SQL注入攻击重定向攻击上传文件攻击Dos攻击(Denial of Service attack)跨站点请求伪造(CSRF,Cross-Site Request Forgeries)XSS攻击(Cross-Site scripting)常见的web攻击原理xss跨站攻击技术: 主要是攻击者往网页里嵌入恶意脚本,或者通过改变html元...原创 2018-07-06 10:33:08 · 5467 阅读 · 0 评论 -
使用md5在vue中的axios请求时加密API
1.安装axios:npm install axios2.安装MD5:npm install js-md53.在vue项目中得main.js中全局引入:import axios from 'axios';import md5 from 'js-md5';4.在main.js中加入以下代码:const http = axios.create({ timeout: 1000 * 3...原创 2019-01-25 11:31:36 · 4562 阅读 · 0 评论 -
后端egg和前端vue分离开发接口验签
在做前后台分离开发管理系统的时候,碰到了接口加密的问题,接口加密什么鬼?大概网上看了一下验签,md5加密,慢慢有思路了。前端前后台协商接口提供出appid(用户标识)和appsecret(应用秘钥)前端根据appid和appsecret以及请求参数,按照一定算法生成签名sign接口提供方验证签名生成签名的步骤如下将所有业务请求参数按字母先后顺序排序参数名称和参数值链接成一个字符...原创 2019-01-30 11:29:37 · 2006 阅读 · 0 评论 -
angular7中的加密、安全操作
angular中md5的使用1. 安装依赖 npm install ts-md5 --save2. 导入 import {Md5} from 'ts-md5';3. 使用 Md5.hashStr('需要加密的数据');4. 案例 params.set("password", Md5.hashStr(this.password).toString()); 设置参数只能是字符串...原创 2019-07-03 11:35:50 · 2438 阅读 · 0 评论 -
视频网站或者网站中有视频,如何阻止迅雷劫持下载
问题描述在有视频的网站中或者视频网站中,一般会存在两种问题:问题一:后端返回的视频地址前端无法下载视频下载,根据后台返回的视频地址,无法下载视频,这种情况下需要设置Content-Type,这个Header包含了文档的”mime-type”。流览器将会依据该参数决定如何对文档进行解析。这个需要在服务器中进行设置问题二:视频播放,如果电脑提前安装了迅雷,当播放视频或者点击视频的时候,迅雷就会...原创 2019-09-16 18:18:09 · 3631 阅读 · 0 评论 -
站点发布注意事项
官网和虚拟工厂信息管理系统的web.config文件切勿删除这个是通过配置IIS的MIME类型,自动添加的。官网设置如下<?xml version="1.0" encoding="UTF-8"?><configuration> <system.webServer> <staticContent> ...原创 2019-09-25 15:52:42 · 229 阅读 · 0 评论