前端安全之XSS攻击
摘要:XSS(cross-site scripting跨域脚本攻击)攻击是最常见的Web攻击,其重点是“跨域”和“客户端执行”。有人将XSS攻击分为三种,分别是: 1. Reflected XSS(基于反射的XSS攻击) 2. Stored XSS(基于存储的XSS攻击) 3. DOM-based or
阅读全文
posted @
2017-11-17 10:39
blythe
阅读(89)
推荐(0)
浅谈CSRF攻击方式
摘要:原文链接:https://www.cnblogs.com/hyddd/archive/2009/04/09/1432744.html 一.CSRF是什么? CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/sessi
阅读全文
posted @
2017-11-17 10:22
blythe
阅读(111)
推荐(0)
HTTP 请求头 & 响应头
摘要:原文地址:http://www.cnblogs.com/ChrisMurphy/p/4941147.html HTTP客户程序(例如浏览器),向服务器发送请求的时候必须指明请求类型(一般是GET或者POST)。如有必要,客户程序还可以选择发送其他的请求头。大多数请求头并不是必需的, 但Content
阅读全文
posted @
2017-10-27 12:12
blythe
阅读(139)
推荐(0)
HTTP协议详解
摘要:原文链接:http://www.cnblogs.com/li0803/archive/2008/11/03/1324746.html 引言 HTTP是一个属于应用层的面向对象的协议,由于其简捷、快速的方式,适用于分布式超媒体信息系统。它于1990年提出,经过几年的使用与发展,得到不断地完善和扩展。目
阅读全文
posted @
2017-09-24 16:55
blythe
阅读(70)
推荐(0)
浏览器 HTTP 协议缓存机制详解
摘要:原文链接:http://www.cnblogs.com/520yang/articles/4807408.html 1、缓存的分类 缓存分为服务端侧(server side,比如 Nginx、Apache)和客户端侧(client side,比如 web browser)。 服务端缓存又分为 代理服
阅读全文
posted @
2017-09-17 16:10
blythe
阅读(123)
推荐(0)
在浏览器中输入一个网址后,发生了什么?
摘要:原文地址:http://www.cnblogs.com/SarahLiu/p/5954832.html 当你在浏览器中输入一个网址,浏览器的处理过程如下: 下面对每个环节做进一步分析: 01 浏览器查找该域名的 IP 地址 浏览器缓存 首先是查找浏览器缓存,浏览器会缓存DNS记录一段时间,不同浏览器
阅读全文
posted @
2017-09-06 19:49
blythe
阅读(168)
推荐(0)
TCP的三次握手(建立连接)和四次挥手(关闭连接)
摘要:转载自:http://www.cnblogs.com/Jessy/p/3535612.html 参照: http://course.ccniit.com/CSTD/Linux/reference/files/018.PDF http://hi.baidu.com/raycomer/item/944d
阅读全文
posted @
2017-08-12 08:59
blythe
阅读(150)
推荐(0)
TCP拥塞控制机制
摘要:转载自:http://www.cnblogs.com/hupp/p/4856134.html 研究TCP的拥塞机制,不仅仅是想了解TCP如何的精巧,更多的是领悟其设计思想,即在一般情况下,我们该怎样处理问题。 一.拥塞的发生与其不可避免 拥塞发生的主要原因:在于网络能够提供的资源不足以满足用户的需求
阅读全文
posted @
2017-08-12 08:54
blythe
阅读(143)
推荐(0)
TCP连续ARQ协议和滑动窗口协议
摘要:转载自:http://blog.csdn.net/guoweimelon/article/details/50879588 TCP协议通过使用连续ARQ协议和滑动窗口协议,来保证数据传输的正确性,从而提供可靠的传输。 一、ARQ协议 ARQ协议,即自动重传请求(Automatic Repeat-re
阅读全文
posted @
2017-08-12 08:53
blythe
阅读(15938)
推荐(1)