码迷,mamicode.com
首页 >  
搜索关键字:页面请求    ( 418个结果
小程序项目如何防盗?
做过前端,或对小程序有些了解的同学都知道,小程序是没有域名访问概念的,访问的路径都是以:“/pages/index”、“/pages/my”这种方式进行页面跳转的。域的概念从何而来?于是在项目中,把Network面板的信息看了又看,查看Headers信息,看到Referer这里有一个没见过的域名把整个页面请求头,百度搜索无果,最后还是谷歌告诉我,小程序也是有个域名的,最后设置了防盗链
分类:微信   时间:2018-11-27 17:01:30    阅读次数:225
Spring boot 错误页面
默认效果:1)、浏览器,返回一个默认的错误页面 1.1 请求头 1.2返回结果 2)、如果是其他客户端,默认响应一个json数据 2.1请求头 2.2返回结果 步骤: 1)系统出现4xx或者5xx之类的错误;ErrorPageCustomizer就会生效(定制错误的响应规则); 2) 根据相应规则来 ...
分类:编程语言   时间:2018-11-24 14:31:50    阅读次数:154
SQL注入
什么是SQL注入? SQL注入是黑客攻击数据库的一种常用方法,其实就是通过把SQL命令插入到web表单或页面请求的查询字符串中提交,最终达到欺骗服务器执行恶意的SQL命令,来达到攻击的目的。 SQL注入是怎么产生的? WEB开发人员无法保证所有的输入都已经过滤 攻击者利用发送给SQL服务器的输入参数 ...
分类:数据库   时间:2018-11-20 01:16:52    阅读次数:227
ASP.NET -- 一般处理程序ashx
ASP.NET -- 一般处理程序ashx 如果在一个html页面向服务器端请求数据,可用ashx作为后台页面处理数据。ashx适合用作数据后台处理,相当于WebForm中的aspx.cs文件或aspx.vb文件。 入门案例:html页面向ashx页面请求数据,ashx作为后台页面返回数据。 前端h ...
分类:Web程序   时间:2018-11-15 10:24:18    阅读次数:171
部分web安全防护及原理
1.sql注入原理 通过sql命令插入到web表单递交或输入域名或页面请求的查询字符串,最终欺骗服务器执行恶意的Sql命令 解决方法:1.对用户输入进行校验,限制长度等 2.不要使用动态拼装sql,可以使用参数化Sql或直接使用存储过程进行数据查询存取 3.不要使用管理员权限的数据库连接 4.不要把 ...
分类:Web程序   时间:2018-11-14 19:10:03    阅读次数:173
jsp页面的静态导入和动态导入
静态导入: <%@include%>:页面请求之前预编译,所有代码包含进来之后,一起进行处理,把所有代码合在一起,编译成一个servlet动态导入:< jsp:include>(尖括号中间没有空格):所有代码分别处理,在页面被请求的时候才编译,被编译成多个servlet,页面语法相对独立,处理完成之 ...
分类:Web程序   时间:2018-11-13 21:13:24    阅读次数:154
java简单博客系统(二)导航标签页点击后页面内容改变及背景色改变
一、同一个Servlet处理多个请求,显示不同的页面内容 导航标签页 bootStrap模板: 在前面介绍到主页中这样用: 这个的关键是home,jsp中链接的href加了个action参数,这样一来,处理页面请求的HomeServlet(在web.xml中配置)中,就可以根据action参数的不同 ...
分类:编程语言   时间:2018-11-13 02:30:00    阅读次数:220
发版前提醒-----------
友情提醒: 1、发生产包or 测试包前请检查新包配置文件信息正确性,2、数据库连接池默认连接数配置注意更改,生产应用中页面请求较多,默认配置不能满足生产需求,将有可能出现页面响应时间过长 3、【持续更新中】 https://www.cnblogs.com/aspirant/p/6747238.htm ...
分类:其他好文   时间:2018-11-09 20:55:45    阅读次数:150
.NET性能优化
性能优化的指标和目标 性能目标,需求确定后,需要决定大体性能目标,在开发运营过程中调整目标。 举例: 1.购物车并发用户量不超过5000,需要300ms内处理完成“重要”类别下任意页面请求。 2.应用程序单个空闲用户会话的内存占用不能超过4kb 3.在不超过10台应用服务器访问的情况下,数据库服务器 ...
分类:Web程序   时间:2018-11-05 23:40:17    阅读次数:257
Sqli-labs搭建
说好的从零开始,那就从最基础的sql注入开始呗##AnintroductiontoSQLinjectionwhatisSQLinjection?SQLInjection:就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。其实我认为,只要是不按照网站设计者的本意执行的语句,其实都可以看做是注入语句,无论有没有窃取到信息whatcause
分类:数据库   时间:2018-10-28 16:48:13    阅读次数:197
418条   上一页 1 ... 6 7 8 9 10 ... 42 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!