摘要: 一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。二.CSRF可以做什么? 你这可以这么理解CSRF攻击:攻击者盗用了你的身份,以你... 阅读全文
posted @ 2015-08-05 11:36 douglasvegas 阅读(148) 评论(0) 推荐(0) 编辑
摘要: 其实防盗链这个技术并不复杂,目前基本就是在服务器端判断HTTP_REFERER的位置,如果不是来自本站自身,则拒绝输出详细。那么如果考虑突破防盗链的措施,就需要考虑在HTTPREFERER上面做手脚了。PHP脚本中对应的变量是$SERVER['HTTPREFERER'] ,它存储了 HTTPREFE... 阅读全文
posted @ 2015-08-05 11:18 douglasvegas 阅读(1425) 评论(0) 推荐(0) 编辑
摘要: 在百度中搜索搜狐,点击链接进去,抓包信息如下:GET http://www.sohu.com/ HTTP/1.1Host: www.sohu.comConnection: keep-aliveUser-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleW... 阅读全文
posted @ 2015-08-05 11:13 douglasvegas 阅读(1596) 评论(0) 推荐(0) 编辑
摘要: 大家应该都知道百度已经全站https并取消referer关键词显示了(详情可查看站长之家文章:百度站点属性功能升级 全面取消referer关键词显示),那么“百度蜘蛛referer”又是什么?有什么妙用吗?艺龙SEO负责人刘明发现通过百度蜘蛛referer可以快速定位部分站内url的报错(4xx或者... 阅读全文
posted @ 2015-08-05 11:01 douglasvegas 阅读(238) 评论(0) 推荐(0) 编辑
摘要: 网页布局(layout)是CSS的一个重点应用。布局的传统解决方案,基于盒状模型,依赖display属性 +position属性 +float属性。它对于那些特殊布局非常不方便,比如,垂直居中就不容易实现。2009年,W3C提出了一种新的方案----Flex布局,可以简便、完整、响应式地实现各种页面... 阅读全文
posted @ 2015-08-03 16:26 douglasvegas 阅读(171) 评论(0) 推荐(0) 编辑
摘要: HTTP 状态码200 ok - 成功返回状态,对应,GET,PUT,PATCH,DELETE. 201 created - 成功创建。 304 not modified - HTTP缓存有效。 400 bad request - 请求格式错误。 401 unauthorized -... 阅读全文
posted @ 2015-08-03 11:11 douglasvegas 阅读(160) 评论(0) 推荐(0) 编辑
摘要: 摘要:目前互联网上充斥着大量的关于RESTful API(为了方便,以后API和RESTful API 一个意思)如何设计的文章,然而却没有一个”万能“的设计标准:如何鉴权?API格式如何?你的API是否应该加入版本信息?背景目前互联网上充斥着大量的关于RESTful API(为了方便,以后API和... 阅读全文
posted @ 2015-08-03 11:10 douglasvegas 阅读(221) 评论(0) 推荐(0) 编辑
摘要: 原型 大家都知道,JavaScript 不包含传统的类继承模型,而是使用 prototype 原型模型。代码实现大概是这样子的function Student(name){ this.name = name; }var Kimy = new Student("Kimy");Studen... 阅读全文
posted @ 2015-08-03 10:29 douglasvegas 阅读(152) 评论(0) 推荐(0) 编辑
摘要: 支持手机上的所有浏览器,下面可在线浏览代码JS判断是什么设备是什么浏览器-webkfa.com 阅读全文
posted @ 2015-08-03 10:10 douglasvegas 阅读(196) 评论(0) 推荐(0) 编辑
摘要: 我们知道,javascript是一种弱类型的语言,并且,javascript中的一切实质上都是对象。那么,在javascript中如何进行对象的类型检查将是一个非常重要的话题。这里,我将介绍两种在js中经常使用的用于类型检测的方法。第一种方法是使用"typeof"操作符,这种方法可能大家都知道。使用... 阅读全文
posted @ 2015-08-02 15:05 douglasvegas 阅读(324) 评论(0) 推荐(0) 编辑