标签安全共匹配14条公开文章。

文章
在 vmware 搭建 centos7

Linux在 vmware 搭建 centos7

下载集成环境 https://cloud.tencent.com/developer/article/2123686 链接: https://pan.baidu.com/s/1jtDpcaCx29MSeI94omuu5w 提取码:hhgs myCentOS 说明 账号:root/123456 所有软件放在 /apps/ 目录下 mysql 和 redis 安全考虑没有配置远程访问 防火墙已关闭 重…

#HTTP#安全#Linux
约 2 分钟 · 508 字
1400
文章
你一定要经历的 web 页面性能优化之旅 · 02

性能优化你一定要经历的 web 页面性能优化之旅 · 02

performance.timing 各种与浏览器性能有关的时间数据,提供浏览器处理网页各个阶段的耗时 performance.timing 对象 performance.timing.navigationStart:当前浏览器窗口的前一个网页关闭,发生 unload 事件时的 Unix 毫秒时间戳。如果没有前一个网页,则等于 fetchStart 属性。 performance.timing.u…

#前端#性能优化#安全
约 6 分钟 · 1619 字
1600
文章
理解 js 的继承:原型链继承、构造函数继承、组合继承、原型继承、寄生继承、寄生组合继承和 ES6 class extend

JavaScript理解 js 的继承:原型链继承、构造函数继承、组合继承、原型继承、寄生继承、寄生组合继承和 ES6 class extend

原型链继承 将父类的实例作为子类的原型 优点 父类方法可以复用 缺点 父类的引用属性会被所有子类共享 子类创建实例不能向父类传递参数 构造函数继承 将父类构造函数内容复制给子类构造函数 优点 可以在 Child 中向 Parent 传参 类的引用属性不会被共享 缺点 都在构造函数中定义,每次创建实例都会初始化方法或属性 父类方法不能复用 组合继承 构造函数继承与原型链继承结合 优点 父类的方法可以…

#JavaScript#性能优化#安全
约 5 分钟 · 1284 字
1200
文章
web 安全总结

前端安全web 安全总结

总结 xss 的原理 xss 是跨站脚本攻击,用户的数据(文章,访问的参数),被当作脚本执行,执行的地方有可能是 script 标签内,其他标签的属性,或者是富文本,最根本是数据变成了一个脚本 xss 的防御 浏览器内置对反射性 xss 防御,对反射性 xss 进行拦截 对数据进行适当的转义,正文的转义,属性的转义和脚本中的转义,字符包括大于号,小于号,引号,以及&号 针对不能将 html 过滤或…

#HTTP#安全#前端安全
约 5 分钟 · 1379 字
1600
文章
其他的安全问题

前端安全其他的安全问题

上传文件产生的问题 上传文件 再次访问上传的文件 上传的问题被当作程序解析 上传问题防御 限制上传程序 限制上传后缀 文件类型检查 文件内容检查 不能访问文件 访问的时候禁止执行 程序输出:先读取文件,再输出 信息泄露 泄露系统的敏感信息:服务器配置,密码等 泄露用户敏感信息 泄露用户密码 信息泄露途径 错误信息失控 sql 注入 水平权限控制不当 xss/csrf OAuth 思想 在用户的授权…

#HTTP#安全#前端安全
约 2 分钟 · 309 字
1600
文章
sql 注入的问题

前端安全sql 注入的问题

关系型数据库 存放结构化数据:数据是有结构 可高效操作大量数据 数据之间的关联信息:a 表用户信息,b 表评论信息,ab 表 联查 常见:access(直接存问题)/sqlite(嵌入式用,.db 文件)/mysql(不是文件型数据库,是一个服务 3306 端口,连接 mysql,通过协议通讯,支持高并发)/mssql server(服务形式提供) sql 语言 有自己的语法 标准化的语言 用户关…

#Node.js#安全#前端安全
约 2 分钟 · 330 字
1700
文章
密码安全问题

前端安全密码安全问题

密码的作用 证明“你”是“你” 存储的密码与输入的密码进行对比 密码-泄露渠道 数据库被偷 服务器被入侵 通讯被窃听 内部人员泄露数据 撞库,多个网站的密码相同,一个泄露,多个泄露 密码-存储 严禁明文存储 密码->密文,单向的 变换复杂度要求 增加密码复杂度 加盐:帮助用户增加复杂度 每个人随机生成一个字符串 加密算法 md5(sha1(md5(id+ab83kd+原始密码+81kdso+盐+1…

#HTTP#安全#前端安全
约 2 分钟 · 417 字
1400
文章
传输过程中的安全问题

前端安全传输过程中的安全问题

浏览器->代理服务器->链路->服务器 http 协议是明文协议,就有一种传输链路窃听篡改的按钮全问题 http 窃听 窃听密码 敏感信息 个人资料 http 篡改 插入广告 重定向网站,返回 301 302 通过 header 头跳转 无法防御 xss 和 csrf 攻击 HTTPS 针对 http 协议传输的明文,在传输层加密,到达目的地解密,杜绝 http 窃听,篡改 中间人攻击 浏览器->…

#HTTP#安全#前端安全
约 2 分钟 · 368 字
2000
文章
点击劫持

前端安全点击劫持

点击劫持 通过用户点击完成一个操作,但是用户并不知情 原理通过一个 iframe,将目标网站放在网站上,其实用户操作的其实是 iframe 步骤 目标网站是一个 iframe 嵌入网站中 目标网站是透明的 点击劫持防御 js 禁止内嵌 X-FRAME-OPTIONS 禁止内嵌

#安全#前端安全
约 1 分钟 · 198 字
1500
文章
cookie 的安全问题

前端安全cookie 的安全问题

cookies 的安全问题 cookies 的特点 前端数据存储 后端通过 http 头设置 请求时通过 http 头传给后端 前端可读写 遵守同源策略(在同一个源里请求都会带上 cookie) 域名(指定域名下才能使用 cookie) 有效期(cookie 在一段时间有效,可以让有效期设置成过去的时间,可以删除 cookie) 路径(指定路径使用 cookie) http-only (只在htt…

#HTTP#安全#前端安全
约 3 分钟 · 686 字
1700