信息泄漏是指在正常情况下不能被普通用户访问的敏感信息没有被应用程序所保护,能够直接访问。就web来说这种类型的问题往往会带来巨大的危害,攻击者不仅可以轻松收集用户手机号,姓名等隐私信息,更可以借此攻入企业后台甚至是getshell。下面介绍一些常见的web信息泄漏漏洞。 .git源码泄露 在使用命令 ...
分类:
Web程序 时间:
2021-05-24 09:03:08
阅读次数:
0
京东(高)继续配置服务器 淘宝(刘) 苏宁(胡)继续进行WEB界面的设计 效果图: <%@ page language="java" contentType="text/html; charset=UTF-8" pageEncoding="UTF-8"%><%@ page import="src.b ...
分类:
其他好文 时间:
2021-05-24 07:12:37
阅读次数:
0
maven作为包管理工具,好处不必多说。但是有些情况,比如需要引入第三方包,如快递鸟,支付宝,微信等jar包(当然有可能直接提供maven依赖),如果直接下载到本地之后,怎么整合到自己的maven工程呢? 方式挺多的,下面列举四种方式 1. 上传到maven中心仓库 https://oss.sona ...
分类:
编程语言 时间:
2021-05-24 05:13:43
阅读次数:
0
nrm 是一个 npm 源管理器,允许你快速地在 npm源间切换。 什么意思呢,npm默认情况下是使用npm官方源(使用npm config ls命令可以查看),在国内用这个源肯定是不靠谱的,一般我们都会用淘宝npm源:https://registry.npm.taobao.org/,修改源的方式也 ...
分类:
其他好文 时间:
2021-05-24 01:23:21
阅读次数:
0
一.通过命令配置 命令 npm config set registry https://registry.npm.taobao.org 验证命令 npm config get registry 如果返回https://registry.npm.taobao.org,说明镜像配置成功。 二、通过使用c ...
分类:
其他好文 时间:
2021-05-24 00:44:02
阅读次数:
0
以前只知道不管是API还是SDK,直接调用就行了,但是现在定制化要求越来越高,API和SDK的区别也越来越大。 不过可能有人不知道SDK和API的区别,先简单科普一下。 SDK和API都是类似于公共服务的东西,都代表的是一种封装,只是封装的形式不一样。 具体的理论不细说,直接来举个例子: 支付宝是我 ...
阿里巴巴历时2年自研开发的互动游戏引擎Eva.js正式开源,致力于让前端工程师更低成本的开发互动游戏,并已经在淘宝、天猫、支付宝、优酷、考拉、菜鸟、盒马等业务场景中使用。官网:https://eva.js.orgGithub: https://github.com/eva-engine/eva.js ...
分类:
其他好文 时间:
2021-04-28 11:47:49
阅读次数:
0
一、Git版本控制 SVN:集中式版本控制 Git:分布式版本控制 git官网:https://git-scm.com git淘宝镜像地址:http://npm.taobao.org/mirrors/git-for-windows 工作流程:工作区 > 暂存区 > 本地仓库 > 远程仓库 二、Git ...
分类:
其他好文 时间:
2021-04-20 15:27:52
阅读次数:
0
工程使用平台api接口说明: 对于本文使用平台的api接口的使用方法,具体请点击平台的api使用链接 https://open.onebound.cn/help/api/taobao.item_search.html 查看! 基于平台的api接口,对需要搜索的商品(多个商品)进行关键字请求搜索,对返 ...
软件的服务架构 3.1一些场景 刷抖音 抖音APP:短视频通过网络获取,在网络之外有人给你提供服务(服务器) 和别人微信聊天 打开APP,通过网络和别人聊天,在网络之外有人提供服务(服务器) 上淘宝购物 打开浏览器,输入淘宝的网址 3.2架构模式 C:Client,客户端 S:Server,服务器 ...
分类:
其他好文 时间:
2021-04-16 11:46:03
阅读次数:
0