摘要: http://www.ibm.com/developerworks/cn/web/1102_niugang_csrf/简介:CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,该攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻击站点,从而在并未授权的情况下执行在权限保护之下的操作,有很大的危害性。然而,该攻击方式并不为大家所熟知,很多网站都有 CSRF 的安全漏洞。本文首先介绍 CSRF 的基本原理与其危害性,然后就目前常用的几种防御方法进行分析,比较其优劣。最后,本文将以实例展示如何在网站中防御 CSRF 的攻击,并分享一些开 阅读全文
posted @ 2014-02-27 13:46 一天不进步,就是退步 阅读(381) 评论(0) 推荐(0) 编辑
摘要: http://blog.csdn.net/mazhimazh/article/details/19961017为了理解 TreeMap 的底层实现,必须先介绍排序二叉树和平衡二叉树,然后继续介绍红黑树。平衡二叉树和红黑树又是一种特殊的二叉排序树。二叉排序树是一种特殊结构的二叉树,可以非常方便地对树中所有节点进行排序和检索。1、排序二叉树排序二叉树特性如下:若它的左子树不空,则左子树上所有节点的值均小于它的根节点的值若它的右子树不空,则右子树上所有节点的值均大于它的根节点的值它的左、右子树也分别为排序二叉树1.1 排序二叉树之插入操作已知一个关键字值为key的结点s,若将其插入到二叉排序树中,只 阅读全文
posted @ 2014-02-27 10:36 一天不进步,就是退步 阅读(2118) 评论(0) 推荐(0) 编辑