3月女人节,电商行业自己创办的节日,着实让爱购物的女人们疯狂了一把。默默躲在屏幕背后的黑手,此时也正值忙碌时期。事后,笔者有幸被邀请参与A公司黑客入侵电商ERP系统安全事件的评估分析。黑客采取的手段和事后的原因追查分析,隐去客户信息,分享给大家,警示防范。事件起..
分类:
数据库 时间:
2015-05-05 12:48:03
阅读次数:
1056
网络数据传输的安全性是计算机通信领域的重要课题,数据加密就是保证数据安全性的主要方法。所谓数据加密,即是通过某种算法和秘钥对数据明文进行处理,从而得到密文的过程。计算机网络通信过程中的加密形式主要有以下几种:1,对称加密,用同一个密钥对信息的加密和解密,这种..
分类:
系统相关 时间:
2015-05-03 23:48:51
阅读次数:
284
在做网络应用程序的时候,时时刻刻要保证用户数据的安全,因此要加密。MD5算法在国内用的很多.MD5算法的特点:*同样的数据加密结果是一样的.(32个字符)*不可逆的.(不能逆向解密)*可用于文件校验/指纹识别.MD5算法是公开的,iOS中已经包装好了MD5算法。可以将其写成字符串的分类:[objc]...
分类:
移动开发 时间:
2015-05-03 21:58:50
阅读次数:
193
元数据(Metadata)是数据的数据信息.标签提供了HTML文档的元数据。元数据不会显示在客户端,但是会被浏览器解析。1、定义文档关键词,用于搜索引擎:2、定义web页面描述:3、定义页面作者:4、每30秒刷新页面:5、360浏览器meta标签使用--使用极速模式(即webkit内核)若页面需默认...
分类:
Web程序 时间:
2015-04-30 12:22:05
阅读次数:
107
直接上代码,体会Webview强大的功能。
webView.setWebChromeClient(webChromeClient);
private String mCameraFilePath = null;
private ValueCallback mUploadMessage;// 表单的数据信息
private final static int FILECHOOSER_RESULTC...
分类:
移动开发 时间:
2015-04-30 01:04:08
阅读次数:
184
信息化安全的提升,某种程度上,依赖于攻击与防护对抗的碰撞力度。攻击愈烈,防守意识愈能提升,安全防护的技术水平和能力愈加速发展;而防守越强,同时也刺激攻击手段不断“创新”与“求变”。本次社保行业信息泄露事件的集中报道,就是信息化安全攻与防较量的一个典型代表。1..
分类:
其他好文 时间:
2015-04-29 11:56:53
阅读次数:
176
EntityManager,顾名思义,实体管理器,负责管理Entity对象,
对Entity的操作包括添加,删除,修改和查询,
都是通过实体管理器来实现的。它由EntityManagerFactory所创建。EntityManagerFactory,作为EntityManager的工厂,包含有当前O-R映射的元数据信息,每个EntityManagerFactory,可称为一个持久化单元(Per...
分类:
其他好文 时间:
2015-04-29 11:52:10
阅读次数:
106
数据库是为了便于有效地管理信息而创建的,人们希望数据库可以随时提供所需要的数据信息。因此,对用户来说,数据查询是数据库最重要的功能。在数据库中创建了对象并且在基表中添加了数据后,用户便可以从数据库中检索特定信息。...
分类:
数据库 时间:
2015-04-29 11:44:40
阅读次数:
176
在前面几节中我们提到属性和属性值好几次。在这里,我们会学习如何使用属性,以添加更多的数据到日志记录。每条日志记录可以附加多个已命名的属性值,属性可以代表日志记录产生时任何与程序运行相关的数据信息。如代码位置、执行模块名称、当前数据和时间以及程序运行相关的任何数据信息。属性可以表现为一个值生成器,在这...
分类:
其他好文 时间:
2015-04-28 13:33:23
阅读次数:
142
概述:理论部分主要介绍了:对称加密、非对称加密、单向加密、密钥交换、CA、PKI操作部分主要有:对称加密、非对称加密、单向加密的实现,已经openssl常用功能,生成密码、生成随机数已经使用openssl创建私有CA系统环境说明:[root@bogon~]#cat/etc/redhat-release
CentOSreleas..
分类:
其他好文 时间:
2015-04-26 01:26:52
阅读次数:
401