2021年

目录[TOC]面向对象简称 OOP,全称 Object Oriented Programming解决什么问题?以前经常在写 Python 时发现很多变量函数需要重复调用,因此需要将函数传来传去,很不方便。所以用面向对象来编码就可以解决此问题。下面是一个类的定义,在前面学习基本语法时见过很......

目录[TOC]从 HelloWorld.java 来看 Java 语法,Java 中是以类为基本单元的,语句必须以分号结尾。public class HelloWorld { public static void main(String [] args) { Sy......

目录[TOC]简介JWT 全称 JSON Web Token。使用 JSON 作为数据载体,通过对称/非对称方式加密方式对数据进行加密并加签,可以安全传输数据保证不被数据篡改。常见使用场景传输数据JWT 传输数据同时会带上对数据的签名,Server 通过指定加密算法对数据进行签名,只要签......

目录[TOC]常用跨域方法现代 Web 应用一般前后端分离,数据呢是 REST API 获取,那自然而然就用 JS 去发送请求。由于浏览器实施同源策略,JS 向其他域发起请求其响应内容会被忽略,无法获取,这时必须跨域才能获取数据。随便打开一个站点在 DevTools Console 执行......

Server Side Request Forgery 中文叫服务器端请求伪造,是指一个正常向其他服务器获取数据的功能,此功能让用户提供资源地址,攻击者恶意利用此功能向其他服务器发起请求。说白了就是应用存在漏洞,后端程序可以操作服务器发送请求。比如应用正常是通过输入 URL 加载图片,那......