首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
mm
订阅
SEESHINE
更多收藏集
微信扫码分享
微信
新浪微博
QQ
2篇文章 · 0订阅
【不完全翻译】Cross-Site Request Forgery (CSRF) Prevention Cheat Sheet
业余翻译,少部分章节有删减,并增加了一些个人总结。 CSRF是一种恶意攻击,可能发生在网站、email、博客、讯息或者是一个程序。一旦用户登录过(经过授权),浏览器将执行一些用户意外的操作。CSRF攻击能起作用,是因为浏览器发出的请求自动包含了网站相关的授权认证(credent…
HTTPS四次握手
使用3个key来生成会话用的对称密钥。 客户端通知编码变更:接下来会话都会加密。 服务端接收到加密后的premaster key, 用私钥解密,用三个key计算出会话用的对称密钥。 SessionKey 作为对称密钥,用于加密通信内容; 非对称加密则用于加密premasterK…