摘要: 1.csrf原理 csrf要求发送post,put或delete请求的时候,是先以get方式发送请求,服务端响应时会分配一个随机字符串给客户端,客户端第二次发送post,put或delete请求时携带上次分配的随机字符串到服务端进行校验 2.Django中的CSRF中间件 首先,我们知道Django 阅读全文
posted @ 2020-03-28 20:48 jiangxiaobo 阅读(613) 评论(0) 推荐(0) 编辑
摘要: 原文地址:https://blog.csdn.net/wufaliang003/article/details/79997494 系统开发中,为了系统数据安全,数据加密不可缺少,开发人员需要掌握常见的加密策略。 一、数字摘要 数字摘要也称为消息摘要,它是一个唯一对应一个消息或文本的固定长度的值,它由 阅读全文
posted @ 2020-03-28 15:49 jiangxiaobo 阅读(838) 评论(0) 推荐(0) 编辑
摘要: 背景 一般来说大型互联网公司会把授权和用户信息的逻辑放到一个应用中,而这个应用我们统一称为用户中心。 用户中心不关心具体的业务逻辑,只处理用户信息相关的管理及授权登录。当第三方应用需要登录的时候,会把用户的登录请求转发到用户中心处理,处理完毕后,返回给第三方应用,第三方应用根据对应的凭证登录到系统内 阅读全文
posted @ 2020-03-28 15:33 jiangxiaobo 阅读(4758) 评论(0) 推荐(0) 编辑
摘要: 你一定用过那种“OCR神器”,可以把图片中的文字提取出来,极大的提高工作效率。 今天,我们就来做一款实时截图识别的小工具。顾名思义,运行程序时,可以实时的把你截出来的图片中的文字识别出来。、 下次,当你想要复制“百度文库”中的内容时,不妨试试这个程序。 效果预览 源码解析 1)等待用户截图 此处需要 阅读全文
posted @ 2020-03-28 11:37 jiangxiaobo 阅读(5245) 评论(0) 推荐(0) 编辑
摘要: 转载:https://www.jianshu.com/p/ae36184e9925 1.Web应用模式, 在开发Web应用中,有两种模式:1.1前段后端不分离(耦合度高,适合纯网页的应用!) 在前后端不分离的应用模式中,前端页面看到的效果都是由后端控制,由后端渲染页面或重定向,也就是后端需要控制前端 阅读全文
posted @ 2020-03-28 11:30 jiangxiaobo 阅读(1361) 评论(0) 推荐(0) 编辑