摘要: RabbitMQ概述 "参考博客" MQ全称为Message Queue,消息队列是应用程序和应用程序之间的通信方法; RabbitMQ是开源的,实现了AMQP协议的,采用Erlang(面向并发编程语言)编写的,可复用的企业级消息系统; AMQP(高级消息队列协议)是一个异步消息传递所使用应用层协议 阅读全文
posted @ 2017-08-09 16:21 pirate邹霉 阅读(215) 评论(0) 推荐(0) 编辑
摘要: GIT和GITHUB 版本控制 Git是一个开源的分布式版本控制系统,用以有效、高速的处理从很小到非常大的项目版本管理.Git 是 Linus Torvalds 为了帮助管理 Linux 内核开发而开发的一个开放源码的版本控制软件。Torvalds 开始着手开发 Git 是为了作为一种过渡方案来替代 阅读全文
posted @ 2017-08-07 22:40 pirate邹霉 阅读(181) 评论(0) 推荐(0) 编辑
摘要: web应用主要面临的安全问题: 1.数据篡改 2.数据窃取 3.重放攻击 4.非法参数提交 (SQL注入,XSS等) HTTP验证的原理 key : 这个key只能是客户端和服务端知道,否则无法保证请求的合法性验证了。key的生成方式可以根据应用来区分: 传统web应用:服务器可以根据客户端浏览器的 阅读全文
posted @ 2017-08-01 20:25 pirate邹霉 阅读(287) 评论(0) 推荐(0) 编辑
摘要: CMDB之数据库表设计 1.开发CMDB的背景 很多公司还在用Excel维护资产信息,当服务器数量变多时,难以保证excel表格的正确性,而且不同部门之间交换信息不方便。实现自动采集资产,自动汇报,并自动保存变更记录。 2.CMDB架构 资产采集(资产采集) API(接受数据保存入库,对外提供数据接 阅读全文
posted @ 2017-07-28 15:56 pirate邹霉 阅读(5549) 评论(2) 推荐(0) 编辑
摘要: Paramiko SaltStack使用 "参考博客" 1. Master安装和配置 2. Salve安装和配置 授权 执行命令 阅读全文
posted @ 2017-07-26 20:18 pirate邹霉 阅读(421) 评论(0) 推荐(0) 编辑
摘要: 多级评论脚本实现 django实现1 javascript实现 django中的事物transaction js自定义String.Format方法 前面我们用python的字符串拼接实现了多级评论。在JavaScript中没有字符串格式化方法,我们需要在String.prototype中定义自己的 阅读全文
posted @ 2017-07-20 20:00 pirate邹霉 阅读(172) 评论(0) 推荐(0) 编辑
摘要: 过滤关键字防范xss "参考博客" kindEditor使用 文件夹说明 基本使用 kindEditor上传文件 kindEditor只能返回指定格式的字符串,0代表上传成功。url前面加上"/",就能在富文本编辑框中显示啦。 阅读全文
posted @ 2017-07-20 19:59 pirate邹霉 阅读(1146) 评论(0) 推荐(0) 编辑
摘要: 创建权限表 基于角色的权限管理 ,一个员工可以有多个角色,每个角色的访问权限以url的方式存储。 建表 models查询权限 模拟权限访问 2.中间件 生成权限菜单 前端 阅读全文
posted @ 2017-07-20 19:47 pirate邹霉 阅读(238) 评论(0) 推荐(1) 编辑
摘要: ``` 用户注册 用户名 ... 阅读全文
posted @ 2017-07-13 17:07 pirate邹霉 阅读(500) 评论(0) 推荐(0) 编辑
摘要: form表单使用csrf ajax提交数据 阅读全文
posted @ 2017-07-13 17:07 pirate邹霉 阅读(9514) 评论(6) 推荐(0) 编辑