之前一直没关注过web应用登录密码加密的问题,这两天用appscan扫描应用,最严重的问题就是这个了,提示我明文发送密码。这个的确很不安全,以前也大概想过,但是没有具体研究过,都不了了之,这次借这个激活,终于搞定了这个问题。
首先,有不少帖子说在客户端用js对密码进行md5摘要,然后提交给登录处理的url。这种做法无非是自欺欺人,就算别人抓包抓不到你原始密码,用这个md5后的密码一样可以模拟登录...
分类:
编程语言 时间:
2014-11-26 16:43:56
阅读次数:
386
前段时间写了一个新浪SAE部署代码的小总结,刚好今天阿里云云引擎ACE公测的审核资格通过了,就来对比一下ACE与新浪SAE的使用。
首先是账号,ACE作为阿里产品自然可以通过淘宝账号直接登录,而SAE则可以通过微博账号登录。
http://www.aliyun.com/阿里云的主营业务比较多,主页很花哨,点击右上角的“管理控制台”,然后进入“云引擎ACE”,创建应用环境:
这里先...
分类:
移动开发 时间:
2014-11-26 16:39:57
阅读次数:
220
Nginx源码分析—HTTP框架执行流程
HTTP框架动态执行中的大概流程:先与客户端建立TCP连接,接收HTTP请求行、头部并解析出他们的意义,再根据nginx.conf配置文件找到一些HTTP模块,使其一次合作者处理这个请求。
为了精确地控制超时,还需要把读写事件放置到定时器中。
通过事件模块提东的ngx_handle_read_ev...
分类:
Web程序 时间:
2014-11-26 16:37:46
阅读次数:
133
在收到 客户端收集奔溃信息时常常是地址信息 这样我们很难发现具体 奔溃的地方
所以通过 crash 锁定 奔溃大致在项目哪个文件中
1.首先找到 发布时 或 接近发布时的工程
2.将工程调为release
3.运行程序
点击这
进入该目录下 就会看见 生成的 xxx.app.dSYM 文件
3.1 将该拷贝到 crash.sh 文本下的目录中
3.2 打...
分类:
移动开发 时间:
2014-11-26 16:36:56
阅读次数:
214
转http://www.cnblogs.com/java-my-life/archive/2012/04/13/2442795.html在阎宏博士的《JAVA与模式》一书中开头是这样描述适配器(Adapter)模式的: 适配器模式把一个类的接口变换成客户端所期待的另一种接口,从而使原本因接口不匹配....
分类:
其他好文 时间:
2014-11-26 16:24:33
阅读次数:
129
最初看到的关于如何获取客户端ip地址的博客是在Tornado获取客户端IP然后 查看tornado源码,发现可以直接用self.request.remote_ip获得客户端地址: def __str__(self): if self.address_family in (sock...
分类:
其他好文 时间:
2014-11-26 16:16:07
阅读次数:
243
简介:代理类跟被代理类都实现同一个接口,在代理类中调用被代理类的接口方法来完成具体的工作,同时添加一些额外的处理逻辑。客户端调用代理对象而不是直接调用被代理对象。类图:示例代码:代理类跟被代理类都需实现的接口1 public interface Subject {2 public void ...
分类:
其他好文 时间:
2014-11-26 16:02:03
阅读次数:
192
Socket描述了一个IP、端口对。它简化了程序员的操作,知道对方的IP以及PORT就可以给对方发送消息,再由服务器端来处理发送的这些消息。所以,Socket一定包含了通信的双发,即客户端(Client)与服务端(server)。1)服务端利用Socket监听端口;2)客户端发起连接;3)服务端返....
分类:
其他好文 时间:
2014-11-26 15:53:41
阅读次数:
496
做安卓开发有很多时候都是要和web交互的,我们很难制作本地应用,这次把小弟整出来的安卓和服务器通讯贡献出来,希望能帮到需要的朋友,同时也是加深印象。我们先来搭建安卓客户端,首先写好布局文件:1.布局文件Register.xml:Xml代码2.Activity文件:RegisterActivity.j...
分类:
移动开发 时间:
2014-11-26 15:49:36
阅读次数:
231