随笔分类 -  日常

摘要:问题 too many open files错误 最近在看golang,写了个扫描title的脚本,发现打开文件的时候会报错,记录下。 too many open files https://github.com/Stu2014/go package main import ( "bufio" "c 阅读全文
posted @ 2021-01-21 15:32 pickmea 阅读(778) 评论(0) 推荐(0) 编辑
摘要:前言 最近碰到一个问题,下单接口的订单id是递增的,所以就产生了一个问题,可以无限创建订单。无限创建订单本身不是什么大问题,但是如果接口没有限频,被恶意攻击,一个人单独发包创建订单,就会导致订单创建功能直接失效。等到真的被恶意攻击之后在修复成本也就变高了。 本地尝试 创建一个数据库,表,插入数据 c 阅读全文
posted @ 2020-08-10 16:33 pickmea 阅读(458) 评论(0) 推荐(0) 编辑
摘要:最近看到一篇bypas csp的记录复现学习下 配置csp 这里直接设置html头达到配置csp的效果。 Content-Security-Policy: script-src 'self' 'unsafe-inline' 创建html,加载js,代码如下, <meta charset="utf-8 阅读全文
posted @ 2020-07-21 14:01 pickmea 阅读(325) 评论(0) 推荐(0) 编辑