11 2013 档案
摘要:对验证码这一块很少了解,但拜读了别人的文章,忍不住转为AS代码试试。原文:http://www.cnblogs.com/yuanbao/archive/2007/11/14/958488.html一般都是直接转为灰度图,根据128(中值)做黑白二值化。但是这样有些暗一些或者亮一些的图片,就无法正确分离。。所以有一些动态方式计算阀值。例如最大类间方差。对比一下以下两个图:第一个用最大类间方差,第二个用128做固定阀值。最大类间方差:固定阀值:public function getThresholdGrayValue(bitmapData:BitmapData):int{ var p...
阅读全文
摘要:本文的目的是深层次的分析Flash的ExternalInterface的XSS漏洞,并提出比较有效的解决方案。首先,我们看看什么情况下,会出现XSS。第一种情况:把flashvars传入的参数(或者其他能被别人控制的方式)当ExternalInterface.call的第一个参数package{ import flash.display.Sprite; import flash.external.ExternalInterface; public class XSSTest extends Sprite { ...
阅读全文