会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
you1you
博客园
首页
新随笔
管理
2017年3月9日
丁洪波 交易 非常实用的 总结
该文被密码保护。
阅读全文
posted @ 2017-03-09 17:27 you1you
阅读(8)
评论(0)
推荐(0)
一些交易方法
摘要: 链接 “我会在盘整的行情中做出一个向上或向下的判断,例如,盘整行情中高点不断降低,我就进场做空。 如果判断错误,就在盘整最高点平仓,损失不会很大;而如果正确的话,我就能获得比突破后更大的收益。 ”丁洪波毫无保留地讲出了寻找“甜点”的秘籍。
阅读全文
posted @ 2017-03-09 16:57 you1you
阅读(184)
评论(0)
推荐(0)
xss 防御
摘要: 系列 防御原则 第一、在输入方面对所有用户提交内容进行可靠的输入验证,提交内容包括URL、查询关键字、http头、post数据等 第二、在输出方面,在用户输内容中使用 <XMP>标签 还是用js-xss吧 。标签内的内容不会解释,直接显示。 第三、严格执行 字符输入 字数控制。 四、在脚本执行区中,
阅读全文
posted @ 2017-03-09 15:51 you1you
阅读(155)
评论(0)
推荐(0)
一些你不知道的 xss csrf 做法
摘要: 文章1 文章2
阅读全文
posted @ 2017-03-09 15:32 you1you
阅读(127)
评论(0)
推荐(0)
Express 开发与部署最佳实践 -- 待续
摘要: 链接 nginx 代理缓存 压缩 等 全部采用异步 使用try catch 处理同步异常 promise 处理异步 异常, 而不是使用 domains 或者 uncaughtException
阅读全文
posted @ 2017-03-09 15:11 you1you
阅读(197)
评论(0)
推荐(0)
node csrf 防御 待续
摘要: csrf 防御 token 与 ajax 主要是在cookie添加随机数, 因为攻击者 无法访问第三方网站的 cookie, 加上httponly, 即使是xss也无法访问了 也可以在页面上嵌入一个 token , 而且token每次提交完后都变化 另外易用性不太好, 可以通过手机验证码 , 或者输
阅读全文
posted @ 2017-03-09 14:48 you1you
阅读(259)
评论(0)
推荐(0)
node 适合 5000 人同时在线左右的 游戏开发
摘要: 游戏开发性能的一些讨论 上面这个问题是在游戏上线前的一个性能顾虑 (但他确实是node多进程通讯间的一个比较麻烦的问题,数据一大就会出现性能上的瓶颈) 我们项目(手游)已经上线了,单服最高同时在线4.5K+,相信可以更高, 由于运营策略,同时在线也不需要去到更高 就 开新服了, 4.5K+ 在线的时
阅读全文
posted @ 2017-03-09 14:11 you1you
阅读(925)
评论(0)
推荐(0)
webpack 事件触发 按需加载
摘要: 比较易懂, 方法简单 使用了reauire.ensure后, webpack会把里面引入的js单独打包.
阅读全文
posted @ 2017-03-09 13:50 you1you
阅读(428)
评论(0)
推荐(0)