最近才开始研究HTML以及安全问题。如果有什么说得不对的地方,望请指出。 在网络应用安全中,XSS可能是最常见,范围最大,所包含攻击方法最多,同时也是最难以理解的一种攻击。在OWASP所列出的十大网络应用安全风险中,其排名第二位,仅次于SQL Inj…
本文转发自Jason’s Blog,原文链接 http://www.jasongj.com/2015/08/09/KafkaColumn4 摘要 本文主要介绍了Kafka High Level Consumer,Consumer Group,Cons…
之前我写一篇文章:WordPress实现用户自动登录,文中介绍了实现WordPress公共帐号进行自动登录的方法。现在问题又来了,可能会有人用公共帐号登录,进入后台修改密码,导致其他人无法使用这帐号。在WordPress中,如何禁止特定用户修改密码呢…
WordPress是一个伟大的博客引擎。它是灵活的,可扩展,易于调整/配置集成到现有的网站。然而,如果你有一个现有的网站,提供用户认证和管理能力,让WordPress接受这些证书(在时尚的单点登录)可能是一个挑战。 在多人共用一个帐号的情况下,有这样…
昨天群里有朋友询问如何禁止用户编辑他们的个人资料,下面分享一下相关方法。 禁止所有用户编辑自己的个人资料 管理员也不能编辑自己的个人资料(貌似没必要),但是他可以编辑他人的个人资料 1 2 3 4 5 6 7 8 add_action( 'admin…
本文转发自Jason’s Blog,原文链接 http://www.jasongj.com/2015/06/08/KafkaColumn3 摘要 本文在上篇文章基础上,更加深入讲解了Kafka的HA机制,主要阐述了HA相关各种场景,如Broker f…
前些天, @iweb 询问如何才能禁止用户编辑“我的个人资料”中的电子邮件,倡萌今天就分享下,通过 jQuery 给表单添加禁用 disabled="disabled" 或 只读 readonly="readonly" 属性来禁止用户编辑字段的方法。…
问题: com.sun.xml.internal.bind.v2.runtime.IllegalAnnotationsException: 1 counts of IllegalAnnotationExceptions Class has two p…
fsockopen() — Open Internet or Unix domain socket connection 一、如何禁用fsockopen() 下面是两种常用的禁用fsockopen的方法。 1、修改php.ini,将 disable_…
本文转发自Jason’s Blog,原文链接 http://www.jasongj.com/2015/04/24/KafkaColumn2 摘要 Kafka在0.8以前的版本中,并不提供High Availablity机制,一旦一个或多个Broker…
通用解决方法: 找到程序里的fsockopen 函数,替换为:pfsockopen,即可解决所有问题,两个函数的区别在于pfsockopen 保持keep-alive,使得黑客无法进行 连接数攻击。 已知使用fsockopen 函数的程序文件路径(在…
HexEdit 是一款免费且绿色的十六进制编辑器,它就如一般的共享软件能够提供使用者的一样,将文件的所有内容整齐的以十六进制呈现在使用者眼前,并且还提供了强大的编辑功能,让你不需要额外花钱去购买昂贵的工具,也一样可以完成预期的工作 软件下载:HEXE…
文/大漠穷秋 整体上来说,Angular2变得更加简洁,最核心的概念只剩下一个,那就是组件Component,其它所有的一切都是围绕着Component展开的。 从这一点来看,Angular2无疑是受到了React的强力影响,毕竟Rea…
1.git简介 由Linus在2005年花了两周时间完成,也就是开发Linux系统的大神研制。 git特点: 自由和开放源码 隐形备份 安全 不需要强大的硬件 更简单的分支 对文件操作容易 2、文件操作 在创建Git仓库的时候,工作区会有一个隐藏目录…
最近使用netty-4.0.23.Final 版本编写服务端代码,有个获取客户端代码的小需求,以前使用servlet开发时很机械的就: 1 2 3 4 5 6 String ipAddr="0.0.0.0"; if (reqest.getHeader…