DT圈
XSS(Cross Site Scripting,跨站脚本攻击),是指攻击者利用站点的漏洞,在表单提交时,在表…
Continue Reading
CSRF(Cross-site request forgery,跨站请求伪造),是一种挟制用户在当前已登录的W…
TCP收发数据流程 分段发送 可靠传输 在TCP协议中,任何时候、任何一方都可以主动发送数据给另一方 为了解决…
一、概念 Session(会话):存放在服务器的用户临时存储空间,用户打开浏览器访问网站开始会话,关闭浏览器结…
文件上传的消息格式 文件上传的本质仍然是一个数据提交,无非就是数据量大一些而已 在实践中,人们逐渐的形成了一种…
在CORS出现之前,人们想了一种奇妙的办法来实现跨域,这就是JSONP。 JSONP的做法是:当需要跨域请求时…
CORS是基于http1.1的一种跨域解决方案,它的全称是Cross-Origin Resource Shar…
对于前端开发而言,大部分的跨域问题,都是通过代理解决的 代理适用的场景是:生产环境不发生跨域,但开发环境发生跨…
浏览器有一个重要的安全策略,称之为「同源策略」 其中,$源=协议+主机+端口$,两个源相同,称之为同源,两个源…
JWT全称Json Web Token,本质就是一个字符串 它要解决的问题,就是在互联网环境中,提供统一的、安…
View All
每个人都有自己得时区,在自己得时区里,一切都是准时的。