2011年8月4日

PHP版单点登陆实现方案(原创by桂桂)

摘要: 转载自:http://www.guigui8.com/index.php/archives/34.htmlhttp://hi.baidu.com/evangui/blog/item/0a10a10a23bc4936b1351d9a.html摘要:本文主要介绍了利用webservice,session,cookie技术,来进行通用的单点登录系统的分析与设计。具体实现语言为PHP。单点 登录,英文名为Single Sign On,简称为 SSO,是目前企业,网络业务的用户综合处理的重要组成部分。而SSO的定义,是在多个应用系统中,用户只需要登陆一次就可以访问所有相互信任的应用系 统。一. 登陆原理 阅读全文

posted @ 2011-08-04 17:50 l1b2q31 阅读(880) 评论(1) 推荐(0) 编辑

cookie跨域,实现单点登录

摘要: http://blog.csdn.net/jionghan3855/article/details/1929728Table title最近在做一个单点登录的系统整合项目,之前我们使用控件实现单点登录(以后可以介绍一下)。但现在为了满足客户需求,在不使用控件情况下实现单点登录,先来介绍一下单点登录。单点登录:多个不同系统整合到统一加载个平台,用户在任何一个系统登录后,可以访问这个统一加载上的所有系统。登录之后,用户的权限和信息不再受某个系统的限制,即使某个系统出现故障(包括统一加载平台),其他系统还是能正常使用的。这就需要用户权限等信息保存到客户端,不受服务器的限制。在cookie相关文档信息 阅读全文

posted @ 2011-08-04 16:58 l1b2q31 阅读(740) 评论(0) 推荐(0) 编辑

二级域名同步登陆解决办法

摘要: http://home.shundecity.com/space.php?uid=49687&do=blog&id=3613举例: www.123.com 要求: news.123.com获得www.123.com的登陆状态 以及评论/DIGG等更多交互信息 不管你是否需要整合DZ论坛等其他产品 你都可以装一个UC来做通讯中转 操作: www.123.com为DEDE5.3 安装UC接口 生成news文件夹 绑定news.123.com 在UC后台添加应用 手动添加 news.123.com 填写通讯密钥 保存--------------显示通讯失败 拷贝www.123.com 阅读全文

posted @ 2011-08-04 16:58 l1b2q31 阅读(972) 评论(0) 推荐(0) 编辑

2011年8月1日

C#进程注入的代码.txt

摘要: 使用CreateRemoteThread和LoadLibrary技术的步骤如下:1. 得到远程进程的HANDLE(使用OpenProcess)。2. 在远程进程中为DLL文件名分配内存(VirtualAllocEx)。3. 把DLL的文件名(全路径)写到分配的内存中(WriteProcessMemory)4. 使用CreateRemoteThread和LoadLibrary把你的DLL映射近远程进程。5. 等待远程线程结束(WaitForSingleObject),即等待LoadLibrary返回。也就是说当我们的DllMain(是以DLL_PROCESS_ATTACH为参数调用的)返回时远程 阅读全文

posted @ 2011-08-01 14:31 l1b2q31 阅读(1098) 评论(0) 推荐(0) 编辑

向任意进程注入DLL

摘要: 可能这对高手来说已经是老掉牙的东西了,还是来说说原理把(本人也是菜鸟啊)!远程注入就是在目标进程中用VirtualAllocEx申请一段内存,然后用WriteProcessMemory函数将自己dll的完整路径复制到远程进程中,然后在Kernel32中计算LoadLibraryA的地址,再调用LoadLibraryA函数加载远程dll,并在CreateRemoteThread创建远程进程!#include "stdafx.h"#include "windows.h"#include "tlhelp32.h"#include " 阅读全文

posted @ 2011-08-01 14:29 l1b2q31 阅读(305) 评论(0) 推荐(0) 编辑

托管注入入侵方法

摘要: http://www.heibai.net/articles/hacker/base/2009/0908/876.htmlhttp://blog.csdn.net/CsToD/article/category/541553/2附件是我写的一个工具“超级间谍(SuperSpy)”,主要包括一个窗口探测功能,甚至能够探测到VC自带的SPY++所不能探测到的窗口;当然,还包括这里提到的“托管注入”功能。 程序需运行在.Net2.0以上,如果需要使用注入功能,则需要.Net3.5以上。 超级间谍下载地址:http://download.csdn.net/source/850509 网上关于dll注入的 阅读全文

posted @ 2011-08-01 13:06 l1b2q31 阅读(310) 评论(0) 推荐(0) 编辑

2011年7月20日

大型高并发高负载网站的系统架构

摘要: http://blog.sina.com.cn/s/blog_4986f7930100dj8z.html我在Cernet做过拨号接入平台的搭建,而后在Yahoo3721负载搜索引擎前端平台开发,又在猫扑处理过大型社区猫扑大杂烩的架构升级等工作,同时自己接触和开发过不少大中型网站的模块,因此在大型网站应对高负载和并发的解决方案上有一些积累和经验,可以和大家一起探讨一下。一个小型的网站,比如个人网站,可以使用最简单的html静态页面就实现了,配合一些图片达到美化效果,所有的页面均存放在一个目录下,这样的网站对系统架构、性能的要求都很简单,随着互联网业务的不断丰富,网站相关的技术经过这些年的发展,已 阅读全文

posted @ 2011-07-20 17:35 l1b2q31 阅读(175) 评论(0) 推荐(0) 编辑

如何才能做到网站高并发访问?

摘要: http://oldboy.blog.51cto.com/2561410/615721MSN/QQ 分享本资源给:MSN QQ好友 论坛 分享本资源给:论坛好友(UBB代码) 开心 人人 豆瓣 新浪微博 博主的更多文章>> 如何才能做到网站高并发访问? 2011-07-18 15:57:03标签:高可用 高并发 网站高并发访问 原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://oldboy.blog.51cto.com/2561410/615721 如何才能做到网站高并发访问?--之我荐--老男孩######### 阅读全文

posted @ 2011-07-20 11:12 l1b2q31 阅读(244) 评论(0) 推荐(0) 编辑

2011年7月15日

大型网站架构演变和知识体系

摘要: 分类: web相关文章 2010-05-24 21:07 46人阅读 评论(0) 收藏 举报 http://blog.csdn.net/gaoyusi4964238/article/details/5621014这一步涉及到了这些知识体系:负载均衡技术(包括但不限于硬件负载均衡、软件负载均衡、负载算法、linux转发协议、所选用的技术的实现细节等)、主备技术(包括但不限于ARP欺骗、linux heart-beat等)、状态信息或缓存同步技术(包括但不限于Cookie技术、UDP协议、状态信息广播、所选用的缓存同步技术的实现细节等)、共享文件技术(包括但不限于NFS等)、存储技术(包括但不限于 阅读全文

posted @ 2011-07-15 12:33 l1b2q31 阅读(93) 评论(0) 推荐(0) 编辑

2011年7月13日

Cookie欺骗 腾讯拍拍秒杀活动的验证码漏洞

摘要: http://www.cnblogs.com/chjf2008/archive/2011/06/30/2094823.html#2139976Cookie欺骗 腾讯拍拍秒杀活动的验证码漏洞请猛击下载:http://blog.csdn.net/wyw308/archive/2011/05/10/6408159.aspx 结合网络上前辈的宝贵经验,配合自己手动抓包分析。发现: 1:再进入倒计时时无论你点刷新有多快,其实页面都是5秒钟才给你提交一次。(可恶的拍拍,蒙了多少朴实鞋童,没分析之前按一到抢拍时间就狂点“刷新”按钮,现在才明白白瞎了)2:腾讯的验证码来源于第三方服务器,其Set-Cookie 阅读全文

posted @ 2011-07-13 18:26 l1b2q31 阅读(837) 评论(0) 推荐(0) 编辑

导航