06 2016 档案

摘要:http相关知识 http是无状态,请求,响应模式的通信模式,就是用户每次通过浏览器点击一下页面,都需要重新与web服务器建立一下连接,且发送自己的 session id 给服务器端以使服务器端验证此用户的身份。客户端若想从web服务器上获取数据,必须主动发起一个请求,然后接收服务器端的返回,服务器端不会主动向客户端推送消息。 基于传统的web服务器只会被动响应客户端请求的这个特性,... 阅读全文
posted @ 2016-06-15 11:18 binges 阅读(176) 评论(0) 推荐(0)
摘要:CSRF Cross Site Request Forgery 跨站域请求伪造 CSRF 攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给攻击站点,从而在并未授权的情况下执行在权限保护之下的操作。 攻击流程: 1,受害者登录招商银行网站进行了一些正常的操作 2,受害着在未关闭招商银行网站的 阅读全文
posted @ 2016-06-08 17:01 binges 阅读(1200) 评论(0) 推荐(0)
摘要:Django admin 自带的验证: Django 分页 后端代码 自定义template tags 首先创建目录和文件 poll_extra.py 前端页面引用: 权限管理 Django 自带有基本的权限管理,但是粒度和限制的纬度都只是针对具体的表。 写权限注意事项: 想对一个功能实现权限控制, 阅读全文
posted @ 2016-06-02 19:07 binges 阅读(296) 评论(0) 推荐(0)