摘要: CSRF攻击的原理? 当用户使用用户名和密码访问网站A,通过验证之后,网站A产生cookie信息返回给浏览器,之后在浏览器未关闭的情况下,用户就可以不需再次登录访问网站A了。 恶意网站就是钻了这个空子,诱导用户访问网站B 网站B收到请求后,返回一些恶意代码,要求访问网站A 浏览器由于存储了用户的co 阅读全文
posted @ 2020-04-21 19:15 ashen1999 阅读(106) 评论(0) 推荐(0)
摘要: 什么是非对称加密? 非对称加密是指给数据加密和解密用的不是相同的密钥。密钥分为公钥和私钥。公钥是公开的,私钥只有一方拥有。可以通过公钥加密--私钥解密,也可以通过私钥加密--公钥解密 以一个例子来理解 阿深和小星想要进行通信,他们各自都有一套属于自己的公钥和密钥,并且由于公钥是公开的,所以也有对方的 阅读全文
posted @ 2020-04-21 14:45 ashen1999 阅读(746) 评论(0) 推荐(0)
摘要: META在网页上是不可见的,它提供了网页的元数据,但是在机器上是可读的。因此常用来进行SEO优化 下面首先介绍常见的META标签 META有两个属性:http-equiv和name属性 http-equiv 相当于http的作用,定义一些http参数 <meta http-equiv='' cont 阅读全文
posted @ 2020-04-21 09:37 ashen1999 阅读(345) 评论(0) 推荐(0)