随笔分类 - Web相关
web、HTTP
摘要:form表单的enctype属性:规定了form表单数据在发送到服务器时候的编码方式 application/x www form urlencoded:默认编码方式 multipart/form data:指定传输数据为二进制数据,例如图片、mp3、文件 text/plain:纯文本的传输。空格转
阅读全文
摘要:Referrer referrer是HTTP请求header的报文头,用于指明当前流量的来源参考页面。通过这个信息,我们可以知道访客是怎么来到当前页面的。这对于Web Analytics非常重要,可以用于分析不同渠道流量分布、用户搜索的关键词等。 但是,这个字段同时会造成用户敏感信息泄漏(如:带有敏
阅读全文
摘要:Cookie主要属性 Cookie主要属性: path domain max age expires:是expires的补充,现阶段有兼容性问题:IE低版本不支持,所以一般不单独使用 secure httponly JS不能读写HttpOnly Cookie 属性之间使用英文分号和空格("; ")连
阅读全文
摘要:ngx\_http\_realip\_module模块 realip模块作用:当本机的nginx处于反向代理的后端时可以获取到用户的真实ip。可以让accesslog记录用户真实IP地址。 set\_real\_ip\_from —— 设置反向代理服务器,即信任服务器IP real\_ip\_hea
阅读全文
摘要:1.utf8与utf8mb4(utf8 most bytes 4) MySQL 5.5.3之后增加了utfmb4字符编码 支持BMP(Basic Multilingual Plane,基本多文种平面)和补充字符 最多使用四个字节存储字符 utf8mb4是utf8的超集并完全兼容utf8,能够用四个字
阅读全文
摘要:Android4.4(KitKat)开始,使用Chrome开发者工具可以帮助我们在原生的Android应用中远程调试WebView网页内容。具体步骤如下: (1)设置Webview调试模式 可以在Activity的init进行如下设置,WebView类包含一个公共静态方法,可应用于项目中的所有Web
阅读全文
摘要:REST(Representational State Transfer)是一种Web服务的架构,其目的是创建具有良好扩展性的分布式系统。它的约束包含: 1. 使用C/S模型。client和server之间通过一个统一的接口来互相通讯。 2. 层次化的系统。分层系统通过限制组件的行为,将架构分解为若
阅读全文
摘要:常用命令 原则:能用可视化工具的尽量使用工具,命令行仅限于问题排查。 删除数据的两种方法 结论:delete的效果有点像将mysql表中所有记录一条一条删除到删完,而truncate相当于保留mysql表的结构,重新创建了这个表,所有的状态都相当于新表。 count(1)、count( )、coun
阅读全文
摘要:背景 服务器A准备下线,故直接将上面的所有应用/资料打包迁移到服务器B。包括搭建的nginx,迁移到B服务器后,楼主偷懒,就想着直接./nginx启动,过程遇到如下问题。 ./nginx ./nginx: error while loading shared libraries: libssl.so
阅读全文
摘要:移动设备抓包主要方式 一、PC上设置网络共享,生成Wi Fi热点供移动设备使用,PC上再使用tcpdump、Wireshark等捕获分析; 二、PC上开启http代理工具服务器(如Charles、fiddler),移动设备再通过该HTTP代理上网(只能抓去HTTP/HTTPs); 三、使用管道工具将
阅读全文
摘要:今天,执行一条delete语句的时候报错如下: Error Code: 1175. You are using safe update mode and you tried to update a table without a WHERE that uses a KEY column To dis
阅读全文
摘要:DNS的几个概念: 一、根域 “.”,即域名最后的“.”,浏览器输入一般都会省略。 根域服务器具有13个IP地址,但是机器数量却不是13台,这些IP地址借助了任播技术,我们可以在全球设立这些IP的镜像。 二、域的划分 根域下来就是顶级域或者一级域,如com.、net.、cn.、jp.等。 每个域都会
阅读全文
摘要:网络隔离:把两个或者两个以上可路由的网络(如:TCP/IP) 通过不可路由的协议(如:IPX/SPX、NetBEUI等) 进行数据交换 而达到隔离目的。主要原理是使用了不同的协议,故也叫协议隔离。 网络隔离主要目的:将有害的网络安全威胁隔离开,以保障数据信息在可信网络内进行安全交互。 一般的网络隔离
阅读全文
摘要:Chrome会对页面缓存,web页面调试的时候,后端修改页面、js之后,刷新页面经常不生效,非常不方便。 有一些小技巧可以解决该问题。 技巧一: 开发者工具 setting/设置,可以关闭缓存。 开发者工具 network,也可以直接勾选“Disable cache”。 技巧二: 长按导航栏刷新按钮
阅读全文
摘要:同源策略 同源策略 同源策略限制从一个源加载的文档或者脚本如何与来自另一个源的资源进行交互。这是一个用于隔离潜在恶意文件的关键的安全机制。 具体定义是:一段脚本向后台请求数据,只能读取属于同一协议名、同一主机名、同一端口号下的数据。因此,请求不同协议名、不同主机名、不同端口号下的文件,违背同源策略,
阅读全文
摘要:最近,从numbers导出的csv文件,导入excel后,出现中文乱码问题。网上查询后,发现是numbers导出的csv默认是utf 8无BOM的,使用sublimText3打开,另存为utf 8withBOM格式,再使用excel打开,就可以正常识别中文。那么,今天就来回顾一下BOM吧~ Big
阅读全文
摘要:最近看到 "腾讯云支持QUIC" 的文章,突然意识到还没有好好认识HTTP2、QUIC,而要认识HTTP2,就需要从HTTP1.0开始讲起,才能清楚HTTP的发展历程。 HTTP1.x HTTP(HyperText Transfer Protocol)超文本传输协议伴随着计算机网络和浏览器的诞生,H
阅读全文
摘要:当前APP网络环境比较复杂,网络制式有2G、3G、4G网络,还有越来越多的公共Wi Fi。不同的网络环境和网络制式的差异,都会对用户使用app造成一定影响。另外,当前app使用场景多变,如进地铁、上公交、进电梯等,使得弱网测试显得尤为重要。如果app没有对各种网络异常进行兼容处理,那么用户可能在日常
阅读全文
摘要:前几天,将一个host误配置为https,导致对方服务解析异常,排查半天,才发现是host导致,故整理一下HTTP host作用。 Host :指定请求服务器的域名/IP地址和端口号。 作用:同一台机器上,可能部署多个app,通过解析host+端口,指定具体访问站点。 host的要点: 1. HTT
阅读全文
摘要:前言: Linux下搭建nginx+php+memached(LPMN)的时候,nginx.conf中配需要配置fastCGI,php需要安装php-fpm扩展并启动php-fpm守护进程,nginx才可以解析php脚本。那么,这样配置的背后原理是什么?nginx、fastCGI、php-fpm之间
阅读全文

浙公网安备 33010602011771号