摘要: 转载地址:http://www.phpddt.com/reprint/csrf.html CSRF概念:CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,你可以这样来理解: 攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这 阅读全文
posted @ 2018-04-16 00:23 jh903 阅读(138) 评论(0) 推荐(0) 编辑
摘要: CSRF介绍 英文:Cross Site Request Forgy 中文:跨站请求伪造 攻击者在其他的网站对目标网站产生了影响 CSRF攻击危害 利用用户登录态 用户不知情 完成业务请求 盗取用户资金(转账,消费) 就算警察寻找是谁,也只能找到用户,找不到攻击者,因为攻击者用的ip和cookie都 阅读全文
posted @ 2018-04-15 22:25 jh903 阅读(380) 评论(0) 推荐(0) 编辑
摘要: 最近找工作,看到有一道面试题是这样的:输出一个页面中用到的标签的数组。方法倒是挺多,我首先想到的就是Dom遍历,上网看了看,大家实现Dom遍历用到的基本上都是Dom2的方法:NodeIterator和TreeWalker,我试着以不同的角度谈谈Dom遍历。 一、广度优先遍历(BFS) 广度优先遍历的 阅读全文
posted @ 2018-04-15 15:55 jh903 阅读(2049) 评论(0) 推荐(0) 编辑
摘要: 刚入门node的cheerio模块,写了个特简单的壁纸爬虫玩玩 话不多说,先上成品图 这里用到了http://www.netbian.com/fengjing 也可以爬妹纸图片哦。 这里可以看到,图片区域放置于一个class为list的区域内,图片的img在a标签中,我们的目标就是获取图片的url和 阅读全文
posted @ 2018-04-12 22:58 jh903 阅读(366) 评论(0) 推荐(0) 编辑
摘要: 用request写了一个爬图片的爬虫 爬下来的body全是乱码,WTF??? 于是我找到了这个: iconv-lite:解决爬取gb2312网页出现乱码 yes!问题解决 阅读全文
posted @ 2018-04-12 16:58 jh903 阅读(1804) 评论(0) 推荐(0) 编辑
摘要: 前言 数组去重方法老生常谈,既然是常谈,我也来谈谈。 双层循环 也许我们首先想到的是使用 indexOf 来循环判断一遍,但在这个方法之前,让我们先看看最原始的方法: 在这个方法中,我们使用循环嵌套,最外层循环 array,里面循环 res,如果 array[i] 的值跟 res[j] 的值相等,就 阅读全文
posted @ 2018-04-09 22:12 jh903 阅读(200) 评论(0) 推荐(0) 编辑