AI智能
改变未来

全栈知识 第216页

Http Only Cookie保护AccessToken-爱站程序员基地

Http Only Cookie保护AccessToken

AI

前言 JWT认证方式目前已被广泛使用,一直以来我们将token放在请求头中的Authorization中,若通过此种方式,一旦token被恶意窃取,攻击者可肆意对用户可访问资源进行任意索取,我们大多都是通过登录成功后,响应AccessTok...

CVE-2021-41773 Apache Httpd Server 漏洞复现-爱站程序员基地

CVE-2021-41773 Apache Httpd Server 漏洞复现

AI

CVE-2021-41773 Apache Httpd Server 漏洞复现 0x00 写在前面 很久没写水漏洞复现的文章了,水一篇。 0x01 漏洞简介 是目录穿越文件读取漏洞,漏洞只影响2.4.49,2.4.50不完全修复可绕过,如果...

腾讯云TKE-基于 Cilium 统一混合云容器网络(下)-爱站程序员基地

腾讯云TKE-基于 Cilium 统一混合云容器网络(下)

AI

前言 在 腾讯云TKE – 基于 Cilium 统一混合云容器网络(上) 中,我们介绍 TKE 混合云的跨平面网络互通方案和 TKE 混合云 Overlay 网络方案。公有云 TKE 集群添加第三方 IDC 节点服务中,为了应对...

解决ASP网站HTTP 错误 500.19:httpErrors 节中不允许绝对物理路径-爱站程序员基地

解决ASP网站HTTP 错误 500.19:httpErrors 节中不允许绝对物理路径

AI

工作需要,需要维护一个asp的网站,网站十多年了,代码已经很难理清。Asp技术就不用多说了,二十多年前的技术,现在vs都已经不支持此种类型的项目。维护起来十分头疼,将来要写个东西替代它,但现在还是要维护它。 没有开发测试网站,需要自己搭一下...

TCP 的 Keepalive 和 HTTP 的 Keep-Alive 是一个东西吗?-爱站程序员基地

TCP 的 Keepalive 和 HTTP 的 Keep-Alive 是一个东西吗?

AI

大家好,我是小林。 之前有读者问了我这么个问题: TCP 的 Keepalive 和 HTTP 的 Keep-Alive 是一个东西吗? 这是个好问题,应该有不少人都会搞混,因为这两个东西看上去太像了,很容易误以为是同一个东西。 事实上,这...

Http2.0详解-爱站程序员基地

Http2.0详解

AI

前言 HTTP/1.1协议为现在网络提供了20年的支持。从那时起,网站已经从静态的、文本驱动的文档发展为交互式的、富媒体的应用程序。在此期间底层协议保持不变这一事实正好说明了它的通用性和能力。但随着网络变得越来越大,它的局限性变得更加明显。...

Unix 网络IO模型介绍-爱站程序员基地

Unix 网络IO模型介绍

AI

带着问题阅读1、什么是同步异步、阻塞非阻塞2、有几种IO模型,不同模型之间有什么区别3、不同IO模型的应用场景都是什么 同步和异步、阻塞和非阻塞 同步和异步 广义上讲同步异步描述的是事件中发送方和接收方之间的关系。 当发送方必须依赖接收方的...