2021-09-10 1499 阅读 实用干货 🌋 🏗️ 如何避免出现SQL注入漏洞 简介:本文将针对开发过程中依旧经常出现的SQL编码缺陷,讲解其背后原理及形成原因。并以几个常见漏洞存在形式,提醒技术同学注意相关问题。最后会根据原理,提供解决或缓解方案。一、前言本文将针对开发过程中依旧经常出现的SQL编码缺陷,讲解其背后原理及形成原因。并以几个常见漏洞存在形式,提醒技术同学注意相关
2021-09-08 1863 阅读 值得一看 🔍️ ☠ 如何写出让同事无法维护的代码 对,你没看错,本文就是教你怎么写出让同事无法维护的代码。程序命名容易输入的变量名。比如:Fred,asdf单字母的变量名。比如:a,b,c,x,y,z(如果不够用,可以考虑a1,a2,a3,a4,….)有创意地拼写错误。比如:SetPintleOpening,SetPintalClosing。这样可
2021-03-25 1373 阅读 值得一看 🔍️ 👥 探讨浏览器指纹 什么是浏览器指纹我们常说的指纹,都是指人们手指上的指纹,因具有唯一性,所以可以被用来标识一个人的唯一身份。而浏览器指纹是指仅通过浏览器的各种信息,如CPU核心数、显卡信息、系统字体、屏幕分辨率、浏览器插件等组合成的一个字符串,就能近乎绝对定位一个用户,就算使用浏览器的隐私窗口模式,也无法避免。这是一
2021-03-21 1568 阅读 实用干货 🌋 🚩 快速上手Token登录认证 基于Cookie/Session的认证方案CookieCookie的工作原理由于HTTP是一种无状态的协议,服务器单从网络连接上无从知道客户身份。怎么办呢?就给客户端们颁发一个通行证吧,每人一个,无论谁访问都必须携带自己通行证。这样服务器就能从通行证上确认客户身份了。这就是。cookie指的就是在浏
2021-03-21 1288 阅读 值得一看 🔍️ ✡ 软件开发管理的11条真理 软件开发过程管理被比作放养猫。换句话说,你不能真的做到这件事,但你可以尽你最大的努力去做。再换句话说,软件项目就像试图在NBA防守勒布朗·詹姆斯(LeBronJames)一样。你根本就阻止不了他,最多只能希望牵制到他。软件项目的开发管理是一门不精确的科学,这不是什么秘密。以下是我这些年来学到的11条
2021-03-21 1434 阅读 实用干货 🌋 🏫 前端的Nginx知识梳理 因为开发中有很多环境,开发环境,测试环境,预生产环境等,所以会经常会用到nginx来配置代理。但是我也只是会用,想仔细梳理一下nginx的知识。什么是NginxNginx(enginex)是一个高性能的HTTP和反向代理web服务器。Nginx以事件驱动的方式编写,所以有非常好的性能,同时也是一个非