V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  zzNucker  ›  全部回复第 110 页 / 共 117 页
回复总数  2333
1 ... 102  103  104  105  106  107  108  109  110  111 ... 117  
2013-08-25 21:28:10 +08:00
回复了 leonwong 创建的主题 程序员 网站安全性探讨(纯静态页的动态化尝试)
坚持纯静态HTML是没有意义的
既给程序员添加了复杂度 又不能给用户带来更好的体验

纯静态的页面我不知道如何使用CSRF token,因为你根本没办法从server带出任何信息,也就是说你这个页面的任何元素都可以不用通过server的信息直接构造出来,因此你从页面提交的任何信息都无法进行甄别来源。。。
2013-08-25 13:51:17 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 就算是CSRF劫持的请求也会带上网站的cookie的,所以光验证session并不能避免CSRF
token的关键是在于你在发送请求的时候一定要保证你是读取了这个页面的。。 而不是凭空就发送请求
2013-08-25 10:15:18 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 没用 你ajax请求数据的时候还是会造成CSRF 这样就没办法达到Form Token效果了
除非你在发第一个请求的时候服务器就能识别出是不是用户自己发的
2013-08-24 23:22:58 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 你为什么质疑 说出来听听吧

你这个如果前台页面完全无法输出信息的话是有点困难 因为这样意味着你的页面的所有东西都是完全可以直接构造出来的。。。。
2013-08-24 21:02:09 +08:00
回复了 LetFoxRun 创建的主题 问与答 搞过flask开发的同学们,给点python flask的开发资料吧
我是看官网的教程的。。。
2013-08-23 17:22:16 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
@leonwong 没关系 token并不是用来防止重复发帖的
理论上来说只要保证用户提交时会消耗掉一个token就行了

token由服务端产生 与session中的token值比对
2013-08-23 17:18:38 +08:00
回复了 reloop 创建的主题 JavaScript 新手 , JQuery 调用函数 返回 undefined 哪里写错了么?
可能是alert的时候get还没取回结果
后面那个例子的alert是放在回调函数里的
2013-08-23 15:25:21 +08:00
回复了 leonwong 创建的主题 程序员 我想知道token和sessionid的区别是什么
form token的话一般会存在form元素里的
2013-08-22 09:51:05 +08:00
回复了 xspoco 创建的主题 分享发现 百度云,1元=永久1T。。。。
@pinkman 好像没吧。。。 下载次数限制
2013-08-22 09:49:33 +08:00
回复了 xspoco 创建的主题 分享发现 百度云,1元=永久1T。。。。
@romotc https://www.dropbox.com/terms

dropbox也一样 别想当然的就拿国内来喷。。。
只能说网盘服务大同小异
2013-08-22 08:54:25 +08:00
回复了 turing 创建的主题 分享创造 远程抓娃娃机。。已萌哭。。(´;ω;`)
快修呀!
2013-08-22 00:59:33 +08:00
回复了 turing 创建的主题 分享创造 远程抓娃娃机。。已萌哭。。(´;ω;`)
我擦
正在玩突然工作人员出现了!
还拿了张“健康游戏 请勿沉迷”的纸条
哈哈哈哈哈哈哈! 是你吗
@ymingjun
2013-08-21 18:20:25 +08:00
回复了 turing 创建的主题 分享创造 远程抓娃娃机。。已萌哭。。(´;ω;`)
@ymingjun 快在边上开发一个留言板! 大家边抓娃娃边聊天!
2013-08-14 12:15:20 +08:00
回复了 Windweller 创建的主题 程序员 JavaScript有关Let的用法
@Windweller 可以认为Javascript 是mozilla的标准
其它浏览器支不支持要看能不能普及咯 比如能不能进入ECMA的标准
支持下吧
其实提问和解答还是提高很快的
如果氛围真的好的话
1 ... 102  103  104  105  106  107  108  109  110  111 ... 117  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3740 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 42ms · UTC 04:26 · PVG 12:26 · LAX 21:26 · JFK 00:26
Developed with CodeLauncher
♥ Do have faith in what you're doing.