摘要:综述 出于防范跨站脚本攻击的同源安全策略,浏览器禁止客户端脚本(如JavaScript)对不同域名的服务进行跨域调用。 同源策略(Same Origin)中的源有着严格的定义,参见RFC6454,第4章节。一般而言,Origin由{protocol, host, port}三部分组成。 下面是同源检
阅读全文
摘要:3、使用支持高并发网络I/O的编程技术 在Linux上编写高并发TCP连接应用程序时,必须使用合适的网络I/O技术和I/O事件分派机制。 可用的I/O技术有同步I/O,非阻塞式同步I/O(也称反应式I/O),以及异步I/O。在高TCP并发的情形下,如果使用同步I/O,这会严重阻塞程序的运转,除非为每
阅读全文
摘要:可能有时候我们看某些站点想知道别人在使用什么版本的web服务器之类的信息时,却发现并未显示版本号,甚至连WEB服务器都有变化,可以通过以下方法来隐藏Nginx、PHP的版本号信息,来提升一定的安全性;(当然了,这都是些小打小闹的措施,重点还是在其他防护措施上!) 一、隐藏Nginx版本号 第一步:
阅读全文
摘要:IP反查网站,ip反查接口,旁站查询接口大全,通过IP查域名汇总: 域名解析IP地址历史记录查询: 小网站从无CDN到有CDN,会有一个IP变化的过程,netcraft.com 会记录下来,也可以做参考: http://toolbar.netcraft.com/site_report?url=lcx
阅读全文
摘要:wordpress 博客怎么在登录后台的时候自动使用SSL呢?其实非常的简单: 编辑 wp-config.php 找到如下在 if ( !defined(‘ABSPATH’) ) 的上面添加2行代码 /* 好了!请不要再继续编辑。请保存本文件。使用愉快! */ 注:FORCE_SSL_LOGIN ,
阅读全文
摘要:一、/etc/passwd/etc/passwd 文件是一个纯文本文件,每行采用了相同的格式: name:password:uid:gid:comment:home:shell name 用户登录名 password 用户口令。此域中的口令是加密的,常用x表示。当用户登录系统时,系统对输入的口令采取
阅读全文
摘要:HTTP/2 源自 SPDY/2 SPDY 系列协议由谷歌开发,于 2009 年公开。它的设计目标是降低 50% 的页面加载时间。当下很多著名的互联网公司,例如百度、淘宝、UPYUN 都在自己的网站或 APP 中采用了 SPDY 系列协议(当前最新版本是 SPDY/3.1),因为它对性能的提升是显而
阅读全文
摘要:APR(Apache portable Run-time libraries,Apache可移植运行库)的目的如其名称一样,主要为上层的应用程序提供一个可以跨越多操作系统平台使用的底层支持接口库。在早期 的Apache版本中,应用程序本身必须能够处理各种具体操作系统平台的细节,并针对不同的平台调用不
阅读全文
摘要:Apache JMeter是Apache组织开发的基于Java的压力测试工具。用于对软件做压力测试,它最初被设计用于Web应用测试但后来扩展到其他测试领域。 它可以用于测试静态和动态资源例如静态文件、Java小服务程序、CGI脚本、Java 对象、数据库, FTP服务器, 等等。JMeter 可以用
阅读全文
摘要:一、Opcode Opcode 全称 Operation Code,意为操作码,解释器执行PHP脚本时会解析代码,生成Zend引擎可以直接运行的中间代码,即Opcode。 PHP脚本执行的顺序有四个步骤: 每次运行一个脚本,PHP都要执行以上的步骤,如果脚本内容没有变化则编译过程会被重复执行,这样就
阅读全文