随笔 - 66,  文章 - 0,  评论 - 0,  阅读 - 28828

随笔分类 -  浏览器问题

如何防止HTTPS 证书被伪造
摘要:HTTPS 协议的安全依赖于它的证书机制,如果攻击者申请到了一张和你的网站一摸一样的证书,那你网站的安全机制也就不复存在了。本文来聊一聊,如何预防 HTTPS 证书伪造。 证书劫持 如果想部署 HTTPS 网站,首先向 CA 机构申请一张证书, CA 机构在审核申请者的身份后,会签发一张证书,证书中 阅读全文
posted @ 2021-11-28 15:06 蒸汽小工人 阅读(627) 评论(0) 推荐(0) 编辑
跨域
摘要:因为浏览器出于安全考虑,有同源策略。也就是说,如果协议、域名或者端口有一个不同就是跨域,Ajax 请求会失败。 那么是出于什么安全考虑才会引入这种机制呢? 其实主要是用来防止 CSRF 攻击的。简单点说,CSRF 攻击是利用用户的登录态发起恶意请求。 也就是说,没有同源策略的情况下,A 网站可以被任 阅读全文
posted @ 2020-02-05 15:04 蒸汽小工人 阅读(143) 评论(0) 推荐(0) 编辑
四种存储方式
摘要:、Cookie 1. Cookie的来源 Cookie 的本职工作并非本地存储,而是“维持状态”。 因为HTTP协议是无状态的,HTTP协议自身不对请求和响应之间的通信状态进行保存,通俗来说,服务器不知道用户上一次做了什么,这严重阻碍了交互式Web应用程序的实现。在典型的网上购物场景中,用户浏览了几 阅读全文
posted @ 2020-02-05 13:46 蒸汽小工人 阅读(1855) 评论(0) 推荐(0) 编辑
Cookie 和 Session
摘要:第一层楼 什么是 Cookie 和 Session ? 什么是 Cookie HTTP Cookie(也叫 Web Cookie或浏览器 Cookie)是服务器发送到用户浏览器并保存在本地的一小块数据,它会在浏览器下次向同一服务器再发起请求时被携带并发送到服务器上。通常,它用于告知服务端两个请求是否 阅读全文
posted @ 2019-12-27 23:15 蒸汽小工人 阅读(170) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示