12 2019 档案
摘要:Atitit 提现功能安全条例 目录 1. 防余额篡改 1 2. 大额 频繁交易预警系统 1 3. 增加审核 流程 1 4. 增加审计 1 5. 财务出款核对 1 6. Other 2 6.1. 数据脱敏 2 6.2. 不放银行卡号,只放商户名称。。 2 ...
阅读全文
摘要:Atitit 数据出入管理法v3 目录 1.1. 边界检查:web边界和sql边界 1 2. 检查条目 1 2.1. 数据种类检查 整数 小数 字符串(带长度,字符白名单校验) 1 2.2. 字符黑名单制度 2 3. 安全api 2 3.1. Sql安全等...
阅读全文
摘要:Atitit 防伪防篡改方法总结关键数据的防篡改检验方法 目录 1. 篡改的两种方式: 1 1.1. 第三方篡改 1 1.2. 2.用户自行修改 1 2. 常见证件钞票防伪技术 2 2.1. 紫外线敏感图案纸 2 2.2. 变色涂料 2 2.3. MRZ比...
阅读全文
摘要:Atitit 安全登录退出管理法v3 tbb.docx 目录 1.1. 未持有效出入边界票据。。校验票据有效性 1 1.2. 从事与票据种类不符的活动的 2 1.3. 数据为数字的应该校验数字 2 2. 第三章 使用和查验 5 2 2.1. 黑名单(冻...
阅读全文
摘要:Atitit 登录账号管理法passport 目录 1. 总则 1 1.1. 身份分类登录账号 管理员 操作人员 普通用户 1 1.2. 安全考虑,必须单独分开的账号储存表,使用不同等加密技术与秘钥 1 1.3. 第三条 登录账号登记的项目包括:acc登...
阅读全文
摘要:Atitit 获取ip的http标头 目录 1.1. REMOTE_ADDR 是你的客户端跟你的服务器“握手”时候的IP 1 1.2. HTTP_CLIENT_IP 客户ip。握手ip 1 1.3. HTTP_X_FORWARDED_FOR = IP ...
阅读全文
摘要:Atitit 安全措施流程法 目录 1. 常见等安全措施方法 2 1.1. 安全的语言 代码法,编译型 java 2 1.2. 安全编码法 2 1.3. 安全等框架类库 api 2 1.4. 加密法 2 1.5. 隔离法 ui隔离,数据库表隔离 管理员与用...
阅读全文
摘要:Atitit api与安全措施法 目录 1.1. 模板替换 sprintf %f %d 数字小数字段格式化转换校验法 1 2. $pdo->exec 与query 2 2.1. 数字校验 2 2.2. $pdo->exec 与query ...
阅读全文
摘要:Atitit 安全审计法 目录 1. 安全审计数据结构 1 2. Expame 提现流程 1 2.1. 获取提现钱的数据余额 1 2.2. 扣去余额 1 2.3. 开始safe log 2 2.4. 提现 存入saffe log 2 安全审计数据结构...
阅读全文
摘要:Atitit 防注入 sql参数编码法 目录 1.2. 提升可读性pg_escape_literal — 转义文字以插入文本字段 1 1.2.1. 说明 1 1.3. 推荐pg_escape_string() 转义 text/char 数据类型的字符串 2...
阅读全文
摘要:Atitit aes 加密法php实现 method, $this->secret_key, $this->options, $this->iv); echo openssl_encrypt($data, 'AES-128-ECB', $secret_...
阅读全文
摘要:Atitit 登录票据安全法 目录 1.1. cookie对象规范 1 1.2. Cookie加解密 1 1.3. Cookie密文动态更换,根据一个时间3天比如 1 1.4. 服务端撤销key 1 1.5. 有效期设置 1 cookie对象规...
阅读全文
摘要:atitit 2010 2010 diary log events memorabilia v4 tbb No finish , wait to finish ***Mon8-11 cant find diary 1.6 yLu hweik ,...
阅读全文
摘要:Atitit 安全流程法 目录 1. 常见等安全措施方法 2 1.1. 安全的语言 代码法,编译型 java 2 1.2. 安全编码法 2 1.3. 安全等框架类库 api 2 1.4. 加密法 2 1.5. 隔离法 ui隔离,数据库表隔离 管理员与用户系...
阅读全文
摘要:Atitit 数据查询法 目录 1. 数据查询语言QL (推荐) 1 1.1. Sql 1 1.2. 对象查询语言(OQL) 1 1.3. Atitit QL查询语言总结Jpql Ongl GraphQL 1 1.4. 查询表达式css 选择器 x...
阅读全文
摘要:Atitit json数据查询法 jsonpath 目录 1.1. 1.概述 1 1.2. 3.2。经营者特殊符号 1 1.3. # JSONPath expressions 2 1.4. Xpath vs jsonpath 4 1.4.2. Usage...
阅读全文
摘要:Atitit 信息系统安全法 目录 1. 常见的安全保护目标 1 2. WEB安全风险行为 2 2.1. Injection 2 2.2. Broker Authentication损坏的身份验证 2 2.3. Sensitive Data Exposur...
阅读全文
摘要:数据库安全风险行为 目录 1. 数据库安全风险行为 2 1.1. Sql注入SQLi)攻击行为 2 1.2. . 过多的、不适当的和未使用的特权 2 1.3. 2. 权限滥用(数据库系统管理员和开发人员)行为 2 1.4. 3.Web 应用程序风险行为...
阅读全文
摘要:Atitit 数据与模板绑定法 目录 1.1. templet - 自定义列模板 1 1.2. 方式三:直接赋值模版字符。事实上,templet 也可以直接是一段 html 内容,如: 1 1.2.1. codelayui.code 1 1.3. 方式二:...
阅读全文
摘要:Atitit 常用的登录认证法 目录 2. 表单验证 1 3. OAuth 认证 1 4. Web票据模式验证 1 4.1. Token验证 1 4.2. Cookie-Session 认证 1 4.3. Cookie-Session 改造版 2 ...
阅读全文
摘要:Atitit postgre sql json使用法 目录 1.1.1. 插入数据 1 2. json数据的常见操作 1 插入数据插入数据可以直接以json格式插入: insert into name_age values('{"id...
阅读全文
摘要:Atitit json数据操作法 目录 1. 2. 常用json函数类型四大类型 crud&判断 1 1.1. 2.1. 创建json 2 1 1.2. 2.2. 选择与读取 3读取数据读取key 1 1.3. 2.4. 更新数据 5 1 1.4. 删除...
阅读全文
摘要:Atitit 软件开发体系法规大全v2.docx Atitit 软件开发体系大全 目录 1. 基本法(类似宪法) 1 2. 行政法 1 3. 流程法民商法 2 3.1. Ui提升法 2 3.2. 功能开发法 2 3.3. 可读性提升法 2 3.4. 性能提...
阅读全文
摘要:Atitit 软件开发基本法 目录 1. 第一章 总纲(包含各大原则 定律 法则) 1 2. 爱提拉的原则 3 2.1. 简单原则 KISS 3 2.2. 提升可读性 面向人类编程 而不是面向机器 3 2.3. 面向人类编程,优先于面向机器,可读性优先...
阅读全文
摘要:Atitit Cookie安全法 目录 1. cookie分为 会话cookie 和 持久cookie , 1 1.1. 安全措施 1 1.2. 3. cookie的同源策略 2 1.3. 安全类库法提供cookie api 3 2. Php cookie...
阅读全文
摘要:Atitit 外观ui调整法 表单与表格列表 目录 1. 标准规范 Bootstrap 1 2. 基本实例 基本元素 lable 输入控件 1 3. 布局调整 1 3.1. 布局 上下 垂直布局(推荐) 1 3.2. 水平排列的表单() 1 3.3...
阅读全文
摘要:Atitit 数据类型体系图 目录 1. 系统常用的数据类型 1 2. H5 form表单新数据类型 2 2.1. TML5 新的 Input 类型 2 2.2. HTML5 的新的表单元素: 2 2.3. HTML5 的新的表单属性 2 2.3.1. 新...
阅读全文
摘要:Atitit 数据校验法 目录 1. 用内置表单数据校验 简单快捷 1 1.1. input 元素的校验约束 — starting simple 1 1.1.1. required 属性 1 1.1.2. 使用正则表达式校验 1 1.1.3. 限制输入的长...
阅读全文
摘要:Atitit 反模式 黑名单 异常处理 反模式(antipatterns) 目录 1.1. 记录并抛出(log and throw) 1 1.2. 抛出异常基类(Throwing Exception) 2 1.3. Throwing the Kit...
阅读全文
摘要:Atitit postgresql data type 数据类型与mysql对应表 数据库常用数据类型 Postgre Mysql 整数 intgreter Int 小数 numeric FLOAT 文本 Tex...
阅读全文
摘要:Atitit 常用数据类型有哪些 目录 1.1. 数值类型 整数 小数 自增整数 1 1.2. 货币类型 1 1.3. 字符类型 字符串 2 1.4. 日期/时间类型 时间戳 2 1.5. Url类型 2 1.6. 几何类型 2 1.7. 尔类型 2 ...
阅读全文
摘要:Atitit 状态码专题 目录 1. FTP 1 1.1. 1xx - 肯定的初步答复 1 1.2. 2xx - 肯定的完成答复 1 1.3. 3xx - 肯定的中间答复 2 1.4. 4xx - 瞬态否定的完成答复 2 1.5. 5xx - 永久性否定的...
阅读全文
摘要:Atitit 返回http500返回码,以及自定义返回提示 目录 1. 可以看到从php发送http响应代码的三种方法: 1 1.1. Header("HTTP/1.1 404 Not Found"); 可自定义 2 1.2. http_response_...
阅读全文
摘要:Atitit 基于文件的数据库保存系统json文档数据库 目录 1.1. 一行数据一个文件,一个文件夹微数据表表 1 1.2. 保存C:\wamp\www\tisye\tisye.php 1 1.3. 列表 tisye_mng_list.php 1 ...
阅读全文
摘要:Atitit 文件读取规范 目录 1.1. 以fgetss取代fgets读取一行并过滤掉 HTML 和 PHP 标记。 1 1.2. 3. 以二进制读取 fread取代fgets 1 1.3. 4.将整个文件读入到一个字符串的方法 file_get_con...
阅读全文
摘要:Atitit 数据建模的技术总结 目录 1. 数据建模 1 2. 常见建模技术 2 2.1. 电子表格程序 计算机辅助设计 (CAD) 2 2.2. Er图 2 3. 建模方法 2 3.1. . 范式建模法(Third Normal Form,3NF) ...
阅读全文
摘要:Atitit 数据库抽象层jdbc pdo ado.net等比较与异常点 目录 1. 应该具有的功能 1 1.1. 元数据 API 1 1.2. 分布式事务 vs事务中使用 Savepoint 1 1.3. 离线数据api 1 1.4. Ui数据绑定 2 ...
阅读全文
摘要:Atitit php pdo的api使用 目录 1.1. PHP PDO简介 1 1.2. 若要使用数据库长连接,:PDO::ATTR_PERSISTENT 1 2. 其他设置 2 2.1. )、PDO有三种错误处理方式:PDO::ERRMODE_EXCE...
阅读全文
摘要:Atitit vscode 调试php vscode使用法 目录 1. 直接debug没反应,或者打开扩展列表 1 2. 调试配置法 1 2.1. Debug》》Add cfg php 1 2.2. Xdebug 和直接执行调试 1 2...
阅读全文
摘要:Atitit 机器可读护照的Machine-readable passport 规范与解析格式 目录 1. 术语 1 1.1. machine-readable zone(MRZ) 1 1.2. MachineReadable Travel Docume...
阅读全文
摘要:Atitit 群控云控资料索引index cyonkon yunkon cyonkonYonkon群控云控方面资料.rar C:\Users\ATI\Documents\cyonkonYonkon群控云控方面资料\a.txt C:\Users\AT...
阅读全文
摘要:Atitit 群控云控资料索引index cyonkon yunkon cyonkonYonkon群控云控方面资料.rar C:\Users\ATI\Documents\cyonkonYonkon群控云控方面资料\a.txt C:\Users\AT...
阅读全文