摘要: package test;import java.math.BigDecimal;import java.util.Random;public class Test{ public static void main(String[] args) { double total=10;//总金额 int 阅读全文
posted @ 2016-02-17 10:06 发明者 阅读(651) 评论(0) 推荐(0) 编辑
摘要: 假如跨站伪造请求成功,怎么保证 ajax 的数据安全性?问题的根源答主 bumfod 说的确实有道理。crsf 的成因在一定程度上确实是由于http有状态的原因(cookie维持状态),并不是我之前所说的是 http无状态的原因。在此如果有人被误导,我表示抱歉。我们如果能验证请求确实来是用户确认(自... 阅读全文
posted @ 2015-09-29 09:19 发明者 阅读(3361) 评论(0) 推荐(0) 编辑
摘要: 本文是参考网上资料,和结合自身的一些开发经验所写,不喜勿喷!在app的后台设计中,一个很重要的因素是考虑通讯的安全性。因此,我们需要考虑的要点有:1. 在app和后台,都不能保存任何用户密码的明文2. 在app和后台通讯的过程中,怎么保证用户信息的安全性3,app的反编译处理在app中,根据安全考虑... 阅读全文
posted @ 2015-08-10 14:37 发明者 阅读(4231) 评论(0) 推荐(0) 编辑
摘要: 本博文参考自http://blog.csdn.net/kongqz/article/details/3971263,结合自己实际开发的一些经验,希望能帮助到大家接口项目放到linux服务器了,服务器的环境或者数据可能和我们本地不一样,这个时候我们可能需要远程的断点进行调试,来查看请求过程中的各个变量... 阅读全文
posted @ 2015-08-10 14:15 发明者 阅读(564) 评论(0) 推荐(0) 编辑