摘要: https://cloud.tencent.com/developer/article/2148866 https://blog.csdn.net/qq_51796436/article/details/122512509 阅读全文
posted @ 2024-07-09 17:09 陈晓猛 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 一、 数据库安全1. SQL 注入对于一个根据用户ID获取用户信息的接口,后端的SQL语句一般是这样: select name,[...] from t_user where id = $id其中,$id 就是前端提交的用户id,而如果前端的请求是这样: GET xx/userinfo? id = 阅读全文
posted @ 2024-07-09 17:07 陈晓猛 阅读(2) 评论(0) 推荐(0) 编辑
摘要: 1、什么是跨站请求伪造? CSRF(Cross-site Request Forgery,跨站请求伪造)攻击是一种常见的Web攻击,它利用用户在登录某个网站后的有效session来发送恶意请求。攻击者通过引导用户访问恶意网站,将用户的数据提交到目标网站,欺骗目标网站相信该请求是用户发送的。 CSRF 阅读全文
posted @ 2024-07-09 16:55 陈晓猛 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 一、JWT简介 1、简介 JSON Web Token(JSON Web令牌)是一个开放标准(rfc7519),它定义了一种紧凑的、自包含的方式,用于在各方之间以JSON对象安全地传输信息。通过JSON形式作为Web应用中的令牌,用于在各方之间安全地将信息作为JSON对象传输。在数据传输过程中还可以 阅读全文
posted @ 2024-07-09 16:30 陈晓猛 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 1.在负载机上安装jmeter,修改jmeter\bin\jmeter.properties配置: 1)server.rmi.ssl.disable=false 改 server.rmi.ssl.disable=true,注释要去掉 2)启动jmeter-server.bat 2.在本地测试机修改j 阅读全文
posted @ 2024-06-17 15:38 陈晓猛 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 生产环境的监控,用户和网络异常场景,我们稳定性的监控场景 第一类,自动化冒烟测试要用于:1,测试环境每个版本的冒烟测试。自用2,开发提测之前,开发环境冒烟测试。给开发用3,生产环境每天的冒烟测试场景,4, 第二类,在线巡检(生产环境)1,服务器稳定性2,异常场景监控3,待定思考??? 第三类,系统测 阅读全文
posted @ 2024-06-12 10:09 陈晓猛 阅读(5) 评论(0) 推荐(0) 编辑
摘要: 阿里云SLB 和 nginx的负载均衡有什么区别? 区别在于阿里云提供的是SAAS服务,它是按次收费的。所以SLB的扩展性几乎是无限的,而且扩展也非常简单往你帐户里面充钱就可以 SLB和NGINX都具备负载均衡的功能,但它们在应用场景、功能灵活性以及专业优化程度上存在明显的异同。 阿里云的SLB是一 阅读全文
posted @ 2024-06-11 17:20 陈晓猛 阅读(23) 评论(0) 推荐(0) 编辑
摘要: 环境安装 一、安装配置JDK 先检查是否安装JDK,cmd中查看java版本:java -version 若未安装,以下面的步骤安装: 1、Oracle官网下载JDK:https://www.oracle.com/java/technologies/downloads/,请下载安装JDK8及以上版本 阅读全文
posted @ 2024-06-07 10:34 陈晓猛 阅读(1) 评论(0) 推荐(0) 编辑
摘要: https://www.cnblogs.com/unclecode1024/p/17966747 阅读全文
posted @ 2024-06-04 17:15 陈晓猛 阅读(22) 评论(0) 推荐(0) 编辑
摘要: 先安装python扩展 然后点ctrl+shift+p搜索python:select,选择解析器(或者也可以直接点左下方的) 然后360报毒了,允许通过,然后选择你想要的解释器 然后就好了 20230816 文章目录在VSCode中添加本地Python解释器 Python解释器简介为什么要在VSCo 阅读全文
posted @ 2024-06-03 22:43 陈晓猛 阅读(524) 评论(0) 推荐(0) 编辑