会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
binges
博客园
首页
新随笔
联系
管理
订阅
06 2016 档案
web聊天相关知识
摘要:http相关知识 http是无状态,请求,响应模式的通信模式,就是用户每次通过浏览器点击一下页面,都需要重新与web服务器建立一下连接,且发送自己的 session id 给服务器端以使服务器端验证此用户的身份。客户端若想从web服务器上获取数据,必须主动发起一个请求,然后接收服务器端的返回,服务器端不会主动向客户端推送消息。 基于传统的web服务器只会被动响应客户端请求的这个特性,...
阅读全文
posted @
2016-06-15 11:18
binges
阅读(176)
评论(0)
推荐(0)
CSRF
摘要:CSRF Cross Site Request Forgery 跨站域请求伪造 CSRF 攻击可以在受害者毫不知情的情况下以受害者名义伪造请求发送给攻击站点,从而在并未授权的情况下执行在权限保护之下的操作。 攻击流程: 1,受害者登录招商银行网站进行了一些正常的操作 2,受害着在未关闭招商银行网站的
阅读全文
posted @
2016-06-08 17:01
binges
阅读(1200)
评论(0)
推荐(0)
Django基础(五)
摘要:Django admin 自带的验证: Django 分页 后端代码 自定义template tags 首先创建目录和文件 poll_extra.py 前端页面引用: 权限管理 Django 自带有基本的权限管理,但是粒度和限制的纬度都只是针对具体的表。 写权限注意事项: 想对一个功能实现权限控制,
阅读全文
posted @
2016-06-02 19:07
binges
阅读(296)
评论(0)
推荐(0)
公告