首页
AI Coding
数据标注
NEW
沸点
课程
直播
活动
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
登录
注册
确定删除此收藏集吗
删除后此收藏集将被移除
取消
确定删除
确定删除此文章吗
删除后此文章将被从当前收藏集中移除
取消
确定删除
编辑收藏集
名称:
描述:
0
/100
公开
当其他人关注此收藏集后不可再更改为隐私
隐私
仅自己可见此收藏集
取消
确定
nginx
订阅
A李光辉
更多收藏集
微信扫码分享
微信
新浪微博
QQ
12篇文章 · 0订阅
前端必备的nginx知识点
最近在做一个后台项目,需要加载一个大型的的文件,一开始这个文件大概有40M,算了下处在公司比较好的网络环境下浏览器下载下来大概得12s左右,然后加载这个文件还得7s左右,这样理想情况下呈现给用户大概得
前端跨域问题解决方案(基于node与nginx)
跨域是指去向一个为非本origin(协议、域名、端口任意一个不同)的目标地址发送请求的过程,这样之所以会产生问题是因为浏览器的同源策略限制。看起来同源策略影响了我们开发的顺畅性.实则不然,同源策略存在的必要性之一是为了隔离攻击。 CSRF,又称跨站请求伪造,指非法网站挟持用户c…
理解前端常见的 CORS 和 CSRF
CORS 和 CSRF 太容易混淆了,看完本文,你就清楚了。 1. 概念 核心知识: CORS是一个W3C标准,它允许浏览器向跨源服务器,发出XMLHttpRequest 请求,从而克服 AJAX 只能同源使用的限制。 因此,实现 CORS 通信的关键是服务器。只要服务器实现了…
前端网络安全必修 1 同源策略和CSRF
先解释何为同源:协议、域名、端口都一样,就是同源。 你之所以会遇到 跨域问题,正是因为 SOP 的各种限制。但是具体来说限制了什么呢? 如果你说 SOP 就是“限制非同源资源的获取”,这不对,最简单的例子是引用图片、css、js 文件等资源的时候就允许跨域。 如果你说 SOP …
浅说 XSS 和 CSRF
在 Web 安全领域中,XSS 和 CSRF 是最常见的攻击方式。本文将会简单介绍 XSS 和 CSRF 的攻防问题。
跨站请求伪造—CSRF
CSRF,是跨站请求伪造(Cross Site Request Forgery)的缩写,是一种劫持受信任用户向服务器发送非预期请求的攻击方式。 通常情况下,CSRF 攻击是攻击者借助受害者的 Cookie 骗取服务器的信任,在受害者毫不知情的情况下以受害者名义伪造请求发送给受攻…
nginx 配置 https
有可能你当前已经通过 apt-get yum 等命令安装了,但是可能不支持 https http2 ipv6 等功能。 我们可以通过 nginx -V 命令来查看版本以及支持的配置。 SSL 证书通常需要购买,也有免费的,通过第三方 SSL 证书机构颁发。你也可以在云服务商上购…
来一次https原理到配置“一条龙”
无论你是要看小姐姐/小哥哥,还是关注国家大事,想要第一时间掌握新鲜资讯和最新动态,网络都会成为你的第一选择。而网络协议中的http和https是我们最见到的。 这些隐患可不只是说说而已,你遇到过运营商劫持吗?三天两头给你插一段广告还有其他很恶心的操作,防不胜防。正是因为这些隐患…
Charles安装和配置HTTPS证书
1.安装说明chares安装,可以直接去官网下载,也可以看我给的【参考链接】哈,在最下面。下载路径如下:官网地址:www.charlesproxy.com2.配置Chares2.1.SSLProxyi
利用docker打造前端宇宙级开发环境
利用docker打造一个舒适的前端开发环境,优雅地解决各种麻烦,能大大增加摸鱼的时间,是一个很哇塞的方案哦