这篇主要讲述以下基础知识:Request对象Response对象Server对象Cookie对象Application对象ViewState对象与表达式目录运算符 Request封装了客服端的请求信息,它是HttpRequest的一个实例。Response代表了服务器的响应对象,它是HttpR...
                            
                            
                                分类:
Web程序   时间:
2014-09-09 11:16:08   
                                阅读次数:
189
                             
                    
                        
                            
                            
                                1, Session: (服务器端) 1) 适合保存大量的数据 2) 安全 3) 效率高 4) Session 跟踪机制中需要cookie 来保存和传递sessionld 2, Coolie: (客户端) 1) 不适合保存大量的数据 2) 不安全 3) 效率低 3, HttpSess...
                            
                            
                                分类:
其他好文   时间:
2014-09-09 11:05:28   
                                阅读次数:
181
                             
                    
                        
                            
                            
                                服务器身份验证方式:1.是基于Cookie的身份验证,使用服务器端的cookie来对每次请求的用户进行身份验证。2. 较新的方法,基于令牌Token-Based的认证,依赖于被发送到服务器上每个请求的签署令牌。为什么基于令牌token-based的方式更好呢?理由如下:1。跨域 / CORS: co...
                            
                            
                                分类:
其他好文   时间:
2014-09-09 10:46:58   
                                阅读次数:
336
                             
                    
                        
                            
                            
                                1.身份验证和用户登陆在一般的Web应用上,假设要实现用户登陆,最经常使用,也是最简单的方法就是使用Session,主要的思路是在Session中保留一些用户身份信息,然后每次在Session中取,假设信息不对或不存在,那么身份验证失败,正确则成功。Session和Cookie是两个非常相似的东西,...
                            
                            
                                分类:
Web程序   时间:
2014-09-09 10:34:08   
                                阅读次数:
257
                             
                    
                        
                            
                            
                                cookie首先并不是java的概念,是web编程里一种客户端存储数据的方式(通常是加密过的)。有些数据,不是特别重要,但用户又经常要用到的,比如:网站用户的登录信息、历史查看记录等等,这些数据保存在服务器上会让服务器承担很大的压力,因此产生了cookie这样一种客户端数据存储的方式。意思就是说把你...
                            
                            
                                分类:
其他好文   时间:
2014-09-07 17:08:25   
                                阅读次数:
162
                             
                    
                        
                            
                            
                                Level2:firecracker(30分)bufbomb中存在一个bang函数,intglobal_value=0;
voidbang(intval)
{
if(global_value==cookie){
printf("Bang!:Yousetglobal_valueto0x%x\n",global_value);
validate(2);
}else
printf("Misfire:global_value=0x%x\n",global_value);
exit(0);
}与..
                            
                            
                                分类:
移动开发   时间:
2014-09-07 03:23:15   
                                阅读次数:
381
                             
                    
                        
                            
                            
                                Tornado Web服务器从设计之初就在安全方面有了很多考虑,使其能够更容易地防范那些常见的漏洞。安全 cookies 防止用户的本地状态被其浏览器中的恶意代码暗中修改。此外,浏览器cookies 可以与 HTTP 请求参数值作比较来防范跨站请求伪造攻击。Cookie 漏洞:许多网站使用浏览器 c...
                            
                            
                                分类:
其他好文   时间:
2014-09-06 17:15:33   
                                阅读次数:
334
                             
                    
                        
                            
                            
                                第一种:同主域但不同子域之间实现单点登陆
Form验证其实是基于身份cookie的验证。客户登陆后,生成一个包含用户身份信息(包含一个ticket)的cookie,这个cookie的名字就是在web.config里Authentication节form设定的name信息,如
  ...
                            
                            
                                分类:
Web程序   时间:
2014-09-06 12:13:33   
                                阅读次数:
256
                             
                    
                        
                            
                            
                                1、GET/POST 1.1、获取GET/POST过来的数据 Yii::app()->request->getParam('id'); 1.2、判断数据提交方式 Yii::app()->request->isPostRequest2、session/cookie 2.1、session常用操作...
                            
                            
                                分类:
其他好文   时间:
2014-09-05 22:23:42   
                                阅读次数:
378
                             
                    
                        
                            
                            
                                <script?language= "javascript"? > ? function? setCookie(name,value) ? { ? /* ? *---------------?setCookie(name,value)?----------------- ? *?setCookie(name,value) ? *?功能:设置得变量...
                            
                            
                                分类:
Web程序   时间:
2014-09-05 18:33:42   
                                阅读次数:
277