随笔分类 - web_cgi
摘要:1. Nginx简述 Nginx官网:http://nginx.org/。 Nginx 是一个很强大的高性能Web和反向代理服务,它具有高并发的特性,采用epoll和kqueue支持高并发。 2. Nginx配置文件 一般情况下默认的配置文件为:/etc/nginx/nginx.conf。 为便于配
阅读全文
摘要:表单是我们平常编写Web应用常用的工具,表单(<form>)用来收集用户提交的数据,发送到服务器。比如,用户提交用户名和密码,让服务器验证,就要通过表单。表单是一个包含表单元素或控件的区域。表单元素是允许用户在表单中(比如:文本域、下拉列表、单选框、复选框等)输入信息的元素。表单使用表单标签(<fo
阅读全文
摘要:转自:mosquitto 与 websocket 的结合 前言 mosquitto 作为一个消息代理, 客户端与 mosquitto 服务端的通信时基于 MQTT 协议的, 而现在的主流 web 应用时呈现在浏览器中, 这意味着用户与服务端只能通过 HTTP 或者 HTTPS 这类浏览器能理解的协议
阅读全文
摘要:参考:实现一个靠谱的Web认证 简书 cookie用于浏览器保存服务器设置的key/value键值对,保存浏览器中(Chrome中Application->Storage->Cookies可查看相关cookie),当下次向相同域名请求时会在request的Headers的Cookie附带设置的key
阅读全文
摘要:kali linux是最好的黑客linux渗透发行版,包含许多实用工具。 参考:用于黑客渗透测试的 21 个最佳 Kali Linux 工具 https://linux.cn/article-10860-1.html,提供了如下渗透工具: 1)nmap,网络映射器,可以扫描获取有关主机的信息:IP地
阅读全文
摘要:转自:Nginx 相关介绍(Nginx是什么?能干嘛?) 蔷薇Nina 关于代理 说到代理,首先我们要明确一个概念,所谓代理就是一个代表、一个渠道; 此时就设计到两个角色,一个是被代理角色,一个是目标角色,被代理角色通过这个代理访问目标角色完成一些任务的过程称为代理操作过程;如同生活中的专卖店~客人
阅读全文
摘要:在计算机内存中,统一使用unicode编码,当需要保存到硬盘或者需要传输的时候,就转换为utf-8编码。 用记事本编辑的时候,从文件读取的utf-8字符被转换为unicode字符到内存里,编码完成保存时再把unicode转换为utf-8保存到文件。 浏览网页时,服务器会把动态生成的unicode内容
阅读全文
摘要:一、 HTTP方法 HTTP定义了与服务器交互的不同方法,最基本的方法有4种,分别是GET,POST,PUT,DELETE。URL全称是资源描述符,我们可以这样认为:一个URL地址,它用于描述一个网络上的资源,而HTTP中的GET,POST,PUT,DELETE就对应着对这个资源的查,增,改,删4个
阅读全文
摘要:转自:https://www.cnblogs.com/wanghetao/p/3934350.html 当我们在谈到cgi的时候,我们在讨论什么 最早的Web服务器简单地响应浏览器发来的HTTP请求,并将存储在服务器上的HTML文件返回给浏览器,也就是静态html。事物总是不 断发展,网站也越来越复
阅读全文
摘要:一. REST是什么 通过一个HTTP请求(GET, POST, PUT and DELETE)来对信息进行CRUD的一种方式。相比诸如SOAP和RPC之类的方法更简单。 REST全称是Representational State Transfer,中文意思是表述(编者注:通常译为表征)性状态转移。
阅读全文
摘要:在不安全信道上构建安全信道,这是SSL的核心,所谓安全包括身份认证、数据完整性、数据加密性。而非对称算法在SSL中的运用就是为了协商一个密钥,密钥的目的就是为了后续数据能够被加密,而加密密钥有且只有通信双方知道。非对称算法就是为了解决“密钥”传输(A和B共享)的问题。 常用的三种密钥交换算法:RSA
阅读全文
摘要:一. 概述 www(或web)定义了3个重要的概念,它们分别是访问信息的手段与位置(URI,Uniform Resource Identifier),信息的表现形式(HTML,HyperText Markup Language)以及信息转发(HTTP,HyperText Transfer Proto
阅读全文
摘要:HTTPS要使客户端与服务器端的通信过程得到安全保证,必须使用的对称加密算法,但是协商对称加密算法的过程,需要使用非对称加密算法来保证安全,然而直接使用非对称加密的过程本身也不安全,会有中间人篡改公钥的可能性,所以客户端与服务器不直接使用公钥,而是使用数字证书签发机构颁发的证书来保证非对称加密过程本
阅读全文
摘要:转自:百度百科 名词指代 Tracker:收集下载者信息的服务器,并将此信息提供给其他下载者,使下载者们相互连接起来,传输数据。 种子:指一个下载任务中所有文件都被某下载者完整的下载,此时下载者成为一个种子。发布者本身发布的文件就是原始种子。也指.torrent文件。 做种:发布者提供下载任务的全部
阅读全文
摘要:MD5加密属于不可逆的,同一字符,加密后的16进制数是不变的。自从出现彩虹表,对于公司内部员工来说,可以反查数据,获取不可能的权限,所以出现了salt算法。 一般采用:md5注册登录双重加盐密码保护。 一、方案一:加盐账号 md5加盐目的 1、为了防止底层人员和外部入侵能查看到数据库的用户密码,需要
阅读全文
摘要:官网:https://boutell.com/cgic/#build 1. 可直接tar包安装 tar xvf libcgi-1.0.tar.gzcd libcgi-1.0./configuremakecd srcsudo cp libcgi.so /usr/libsudo cp cgi.h ses
阅读全文
摘要:cgi部分共分三部分:html,cgi和服务器(httpd)。 首先介绍httpd安装: 1. 软件包:httpd-2.2.22.tar.gz 系统:3.8.0-44-generic #66~precise1-Ubuntu ubuntu 12.04 也可到官网下载最新版:Apache的下载地址是ht
阅读全文
浙公网安备 33010602011771号