请求 第3页

    • 2023.06.12 | admin | 143次围观
      微信和淘宝扫码登录背后的实现原理
      来源:my.oschina.net/u/4231722/blog/3154805 1、引言 扫码登录这个功能,最早应该是微信的PC端开始搞,虽然有点反人类的功能(不扫码也没别的方式登录),但不得不说还是很酷的。 下面这张图,不管是IM开发者还是普通用户,应该很熟悉: 于是,搞IM产品的老板和产品经理们,从此又多了一个要抛给程序员们的需求——“为什么微信有扫一扫登录,而我们的没有?”。 好吧,每次只要是微信有的功能,IM程序员们想甩锅,难度就有点大了,毕竟老板们都都会想当然认为...
    • 2023.06.12 | admin | 142次围观
      腾讯面试官:聊聊微信和淘宝扫码登录背后的实现原理?GG了
      my.oschina.net/u/4231722/blog/3154805 1、引言 扫码登录这个功能,最早应该是微信的PC端开始搞,虽然有点反人类的功能(不扫码也没别的方式登录),但不得不说还是很酷的。 下面这张图,不管是IM开发者还是普通用户,应该很熟悉: 于是,搞IM产品的老板和产品经理们,从此又多了一个要抛给程序员们的需求——“为什么微信有扫一扫登录,而我们的没有?”。 好吧,每次只要是微信有的功能,IM程序员们想甩锅,难度就有点大了,毕竟老板们都都会想当然认为,微信...
    • 2023.06.10 | admin | 135次围观
      Ajax如何实现加载进度条
      这篇文章将为大家详细讲解有关Ajax如何实现加载进度条,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。 ajax beforeSend: 先说说这个 beforeSend, 在请求发送前执行 比如 可以判断用户有没有登录 ,如果没有登录就停止请求 并提示。   $.ajax({     url : 'my_action',     dataType: 'script',     beforeSend : fun...
    • 2023.06.07 | admin | 141次围观
      HTTP状态码和SEO之间有什么联系?怎样查看网站HTTP状态码?
      ①以数字“1”为开头的状态码 100(继续请求):客户端在发情POST请求给服务器端,征询服务区的情况,查看服务器是否处理POST的数据,即接受的请求正在处理,信息类状态码 ②以数字“2”为开头的状态码 2xx(成功):表示成功处理了请求的状态码 200(成功):请求已成功,请求所希望的响应头或者请求体数据将随此响应返回,即服务器已成功处理了请求 201(已创建):请求成功并且服务器创建了新的资源 202(已创建):服务器已经接收请求,但尚未处理 203(未授权信息):服务器...
    • 2023.06.07 | admin | 205次围观
      HTTP状态码含义(汇总)
      最近工作遇到了很多类型的状态码,经常焦头烂额,于是整理了一下。 大家经常遇到哪种类型的HTTP状态码呢,欢迎粉丝们评论转发点赞哦~~~ 100 客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应。 101 服务器已经理解了客户端的请求,并将通过Upgrade 消息头通知客户端采用不同的协议来完成这个请求。在发送完这个...
    • 2023.06.05 | admin | 213次围观
      ddos的攻击和防御教程(正确认识ddos的攻击方式)
      在如今科技发展的时代,信息技术的快速发展给人们带来诸多便利,无论是个人还是网络都与互联网连接上了,不过有益处当然也少不了坏处,在互联网给给人们带来不少机遇时同时也具有风险性和威胁;今天要详谈的就是其中一种最具破坏力的攻击——DDOS。它已经成为不同组织和个人的攻击,用于网络中的勒索、报复,甚至延伸到网络战争。 首先我们来聊聊关于 DDOS 的基本概念,大致熟悉一下。 1.“拒绝服务”攻击 让一个公开网站无法访问。就是不断地提出服务请求,让合法用户的请求无法及时处理。 2.“分...
    • 2023.06.05 | admin | 210次围观
      你需要知道的六种DDoS攻击类型
      作为生活和工作的一部分,我们需要了解可能直接或间接影响我们的不同主题和问题。其中一些问题包括枪支管制法、麸质不耐受、加密货币、YouTube 影响者和 DDoS 攻击。最常见且可能威胁我们个人信息安全的是网络攻击。 什么是 DDoS? DDoS代表分布式拒绝服务。这是一种网络攻击慢http拒绝服务攻击,旨在使网站脱机或使其变慢。让访问者停止尝试使用它。通过用恶意流量压倒网站来实现这一点。这种恶意流量来自所谓的僵尸网络。这是一个设备网络,攻击者感染了恶意软件以从远处控制设备。因...
    • 2023.06.03 | admin | 157次围观
      数据不够实时:试试长连接?
      短 轮询 (polling) 短轮询可能是我们用的最多的一种实时刷新数据的方式了,我们在讲轮询方案时,大部分指的就是短轮询,其实现方式和普通的接口无异,改造也只要前端增加定时器或useRequest配置轮询参数即可,其原理也非常简单,如下图,如果是http1.1及以上,TCP连接可以复用,当然http1.0及以下也是可以使用,但消耗会更多。短轮询的特点就是接口请求立即会返回谷歌浏览器网页响应时间过长,每次请求都可以理解为是一次新的请求。 image.png 短 轮询 的优缺点...
    • 2023.05.29 | admin | 208次围观
      看看人家那后端 API 接口写得,那叫一个优雅!
      :下面是常见的HTTP状态码:200 - 请求成功301 - 资源(网页等)被永久转移到其它URL404 - 请求的资源(网页等)不存在500 - 内部服务器错误 我们可以参考这样的设计,这样的好处就把错误类型归类到某个区间内,如果区间不够网页打不开错误代码102,可以设计成4位数。 #1000~1999 区间表示参数错误#2000~2999 区间表示用户错误#3000~3999 区间表示接口异常 这样前端开发人员在得到返回值后,根据状态码就可以知道,大概什么错误,再根据me...
    • 2023.05.29 | admin | 151次围观
      网页图片显示完全代码 JS 解密和混淆破解
      我们已经学到很多反爬机制以及相应的反反爬策略。使用那些手段,其实已经完全可以完成绝大多数的爬虫任务。但是,还是有极个别的情况下,会出现诸如 JS 加密和 JS 混淆之类的高深反爬机制。 如果不幸遇到这种反爬机制,一个明智之举是给站长点个赞,然后恭恭敬敬选择放弃,去别的地方找数据。 当然,还是那句话,我们可以选择不爬,但是对付 JS 加密和 JS 混淆的方法却不可以不会。 这里就以中国空气质量在线检测平台为例,介绍 JS 加密和 JS 混淆的实现和破解方法。 要爬取的网站: 这...
    • 2023.05.29 | admin | 140次围观
      前端常见的安全问题及防御
      1.跨站脚本攻击XSS(Cross-Site Scripting) (1)简介 跨站脚本攻击,Cross Site Script(简称 XSS)。指黑客通过“HTML注入”篡改了网页,插入了恶意的脚本,从而在用户浏览网页时,控制用户浏览器的一种攻击。因为最初的攻击案例时跨域的,所以称为“跨站脚本”。因为浏览器无法区分脚本是被恶意注入的还是正常的内容,它都会执行,况且 HTML 非常灵活,可以在任何时候对它进行修改。它分为三种类型: 反射型XSS:诱导用户点击URL,当浏览器向...
    • 2023.05.27 | admin | 139次围观
      页面评论者ip抓包工具 一篇补齐你的Web安全知识死角
      点击上方“共享Fintech” 可以订阅哦! WEB安全漏洞 概述 Web应用是指采用B/S架构、通过HTTP/HTTPS协议提供服务的统称。随着互联网的广泛使用,Web应用已经融入到日常生活中的各个方面:网上购物、网络银行应用、证券股票交易、政府行政审批等等。在这些Web访问中,大多数应用不是静态的网页浏览,而是涉及到服务器侧的动态处理。此时,如果Java、PHP、ASP等程序语言的编程人员的安全意识不足,对程序参数输入等检查不严格等,会导致Web应用安全问题层出不穷。 漏...
    • 2023.05.26 | admin | 147次围观
      抓包爆破“跳一跳”小程序  一秒上分
      二零一八 扬帆远航 在微信灰度推送新版本的当天晚上到现在,小程序“跳一跳”热度很高微信小程序url传值,网上甚至出现了“代上分”的商家。可惜无奈手残,我就能跳到一二百。 2017年一直混迹知乎,恰好有一章关于游戏作弊,其中有内存修改器作弊和协议作弊,当时就收藏起来了。于是忽,翻出收藏,准备了两天的工具和测试,“恶向胆边生”,决定拆解微信第一个游戏小程序——“跳一跳”。 打开抓包工具,抓微信小程序的包,一番折腾之后有下面的发现。 这三个是跳一跳游戏启动时发的包,包的作用在url...
    • 2023.05.26 | admin | 141次围观
      关于移动和铁通用户无法访问登录论坛和上传头像等问题说明
      问题: 最早从11月9号开始,陆续收到全国各地移动、铁通还有长城宽带部分用户反馈无法访问论坛,大部分人反馈是无法登录论坛,经过联系和远程多个用户实际环境进行检测和判断,发现只要连接包含POST请求就会导致无法访问,部分GET请求没有问题移动网络不能访问网站,这就是很多人可以访问论坛但无法登录论坛的原因,登录过程需要POST提交用户数据进行登录,这个过程被拦截移动网络不能访问网站,所以无法访问。 现象: 1、访问论坛,少部分同学无法打开。 2、访问成功但无法登录论坛,点击登录的...
    • 2023.05.26 | admin | 137次围观
      nginx php报502错误是什么原因?怎么解决?
      二、造成502错误的原因 Nginx反向代理到的PHP-fpm连接失败 PHP-FPM是一个独立运行的FastCGI服务器,它可以把PHP请求从web服务器上分离出来浏览器崩溃是什么原因,从而使web服务器更加快速和安全,但是Nginx反向代理到的PHP-FPM可能会失败,因此无法响应请求,这将造成NGINX+PHP报502错误。 PHP进程崩溃 在运行PHP应用程序时,如果PHP进程崩溃或系统关闭它,则可能会导致502错误的出现。要解决这个问题,您需要重新启动PHP进程或重...
    • 2023.05.24 | admin | 135次围观
      基于golang的http(s)与socks5代理服务器的代码实现
      Golang可以轻松实现一个https代理,你需要执行以下步骤: 获取客户端请求: 使用Golang的net包接收客户端请求。转发请求: 使用Golang的http包将请求转发到服务端。获取服务端响应: 从服务端接收响应并将其返回给客户端。 以下是一个示例代码,实现了一个https代理: package main import ( "bufio" "io" "net" "net/http" "net/http/httputil" ) func handleHttps...
    • 2023.05.22 | admin | 160次围观
      「网络安全」安全设备篇7——抗DDOS产品
      DDOS攻击随着互联网的快速发展,日益猖獗,从早期的几兆、几十兆,到现在的几十G、几十T的流量攻击,形成了一个很大的利益链。DDOS攻击由于容易实施、难以防范、难以追踪,成为最难解决的网络安全问题之一,给网络社会带来了极大的危害。同时,拒绝服务攻击也将是未来信息战的重要手段之一。 DOS&DDOS DOS是英文“denial-of-service attack”的缩写,中文意思是“拒绝服务攻击”,亦称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,使服...
    • 2023.05.22 | admin | 139次围观
      HTTP状态码大全一览表
      这些状态码被分为五大类:100-199 用于指定客户端应相应的某些动作。200-299 用于表示请求成功。300-399 用于已经移动的文件并且常被包含在定位头信息中指定新的地址信息。400-499 用于指出客户端的错误。500-599 用于支持服务器错误。 一些常见的状态代码为:200 – 服务器成功返回网页404 – 请求的网页不存在503 – 服务器暂时不可用 1xx(临时响应) 用于表示临时响应并需要请求者执行操作才能继续的状态代码。 100(继续|Continue)...
    • 2023.05.21 | admin | 233次围观
      axios上传文件带进度条
      axios是一个基于Promise的HTTP库,它可以用于浏览器和node.js环境中,用于发送异步HTTP请求。在实际开发中,我们常常需要上传文件数组,如何使用axios进行文件数组上传呢?首先html上传ui带有进度条,我们需要使用formData对象来创建一个新的表单对象。在创建对象后,我们可以使用append方法将文件添加到表单中。例如:```let formData = new FormData();formData.append("file", file1);fo...
    • 2023.05.18 | admin | 231次围观
      谷歌建议使用500, 503
      一、1xx 信息响应 表示临时响应并需要请求者继续执行操作的状态代码。 二、2xx 成功 此类状态代码表示客户端请求的操作已被接收、理解和接受。 三、3xx 重定向 此类状态代码表示客户端必须采取其他操作才能完成请求。其中许多状态代码用于URL 重定向。 300 - 多项选择,指示客户端可以从中选择的资源的多个选项。例如,此代码可用于呈现多个视频格式选项、列出具有不同文件扩展名的文件。 301- 永久移动,这个请求和所有未来的请求都应该指向给定的URI。 302- 暂时移动,...
    • 2023.05.16 | admin | 210次围观
      网络管理员必备Windows网络诊断和配置命令
      Windows提供了一组实用程序来实现简单的网络配置和管理功能,这些实用程序通常以DOS命令的形式出现。用键盘命令来显示和改变网络配置,感觉就像直接操控硬件一样,不但操作简单方便,而且效果立即显现;不但能详细了解网络的配置参数,而且提高了网络管理的效率。所以,掌握这些常用的网络管理命令是网络管理人员的基本技能。Windows的网络管理命令通常以exe文件的形式存储在system32目录中,通过开始菜单-运行(或同时按Win+R键),再输入cmd回车就可进入DOS命令窗口,执行...
    • 2023.05.15 | admin | 213次围观
      微信小程序云开发详解
      wx.request是微信小程序中发起HTTP请求的API接口,用于向服务器发起网络请求获取数据。它封装了底层的网络请求,支持HTTPS、HTTP/2.0协议,可以发送数据并接收数据。在小程序中,由于安全性和跨越问题,不能直接向外部网络发送请求微信小程序 云开发,需要使用微信提供的云开发、开发者服务器等方式进行请求。wx.request参数包括url、data、header、method、dataType、responseType等。其中url为必填参数,用于指定服务器地址,...
    • 2023.05.09 | admin | 169次围观
      浏览器的主要功能
      浏览器分类 市面最流行的五种主流浏览器分别为IE、Firefox、Safari、Chrome及Opera。 浏览器的主要功能 浏览器的主要功能是将用户选择的web资源呈现出来,它需要从服务器请求资源web浏览器的作用是,并将其显示在浏览器窗口中,资源的格式通常是HTML,也包括PDF、image及其他格式。用户用URI(Uniform Resource Identifier统一资源标识符)来指定所请求资源的位置,在网络一章有更多讨论。 HTML和CSS规范中规定了浏览器解释h...
    • 2023.05.08 | admin | 223次围观
      前端埋点数据上传的一些方式
      这种使用方式其实就是约定一个接口,然后通过提交请求去进行数据上报的,如: function buryingPoint(data) { return new Promise((resolve, reject) =˃ { // 创建XMLHttpRequest const xhr = new XMLHttpRequest(); // 定义请求接口 xhr.open("post", '/buryingPoint', true);...
    • 2023.04.30 | admin | 348次围观
      linux中发送arp包
      用java实现ARP报文的发送 用java实现ARP报文的发送arp查询为什么要在广播帧中发送,通过jpcap来调用winpcap。对所用到的几个类进行了描述。 kali linux arp攻击 Kali Linux中的ARP攻击是一种网络攻击技术,它利用ARP协议的漏洞来欺骗网络中的计算机arp查询为什么要在广播帧中发送,使其将数据包发送到攻击者的计算机上。这种攻击可以用于窃取网络中的敏感信息,如用户名和密码等。Kali Linux是一种专门用于网络安全测试和渗透测试的操作...