[2017专题] 前端安全
过往专题搬运。 前端安全 开发视角 反击爬虫,前端工程师的脑洞可以有多大? 预防竞争对手用爬虫进行的信息抓取,我们除了可以在后端进行图灵测试,也可以前端在 DOM 处做手脚来混淆爬虫。 前端防御之 CSP 详解 针对 XSS 的前端防御,本文作者介绍了 CSP 的作用与绕过方式,最后给出结论:黑名单配合 CSP 仍然是最靠谱的...
为数十万台设备更新内部Linux发行版,Google如何做到?
谷歌内部使用了许多不同的操作系统平台,其中包括 Linux。15 多年前,谷歌选择基于 Ubuntu LTS 构建内部 Linux 发行版 Goobuntu,主要是看中了 Ubuntu 具备用户友好、易于使用的特性,以及提供了许多优秀功能。谷歌内部使用了许多不同的操作系统平台,其中包括 Linux。15 多年前,谷歌选择基于 Ubuntu LTS 构建内部 Linu...
2023-02-28
曾和苹果叫板,被小米华为低价打趴,Fitbit被谷歌21亿美元收购,市值仅剩1/3
谷歌以21亿美元的价格买下了智能手表厂商Fitbit,价格不及该公司上市当日市值的三分之一。Fitbit是可穿戴设备上市第一股,2015年曾与苹果手表展开激烈竞争,双方一度锁定了可穿戴设备市场的头两名。本周,苹果也公布了2019年第三季度的业绩,苹果在“可穿戴设备、智能家居和配件”这项业务上收入65.2亿美元,同比增长近55%...
2019-11-02
GitHub痛改代码搜索引擎,18小时给155亿个文档创建索引,背后技术原理已公开
还记得GitHub发布的新版代码搜索引擎吗?经过一番测试优化后,GitHub现在公开了背后的技术原理。最新版搜索引擎,不仅解决了之前搜代码时“驴唇不对马嘴”的情况,还可以直接用正则表达式搜索;此外也解决了部分项目上传后搜不到等问题……网友们看完技术原理后感到惊喜:这真不错!我看到了谷歌代码搜索引擎的影子。其实我...
2023-02-08
7 集合
线程不安全底层双向链表(1.6以前循环链表),双向链表是由两个单向链构成的,双向循环链表是由两个单向环构成的不支持快速访问在头尾增加删除时间复杂度是O(1),在指定位置增加删除时间复杂度是O(n),因为要一个一个找到位置每个元素要存前驱和后继元素的位置
2021-06-07
新站上线,分享10个最强chrome浏览器插件!瞬间开发效率加倍
新站【极简插件】打磨已久,终于上线! 访问地址:[链接] 借此机会,推荐10个最强chrome插件,瞬间开发效率加倍 1、Vue Devtools 用于调试Vue.js应用程序的Chrome和Firefox DevTools扩展。Chrome devtools扩展用于调试Vue.js应用程序。 访问地址:[链接] 2、Adblock Plus Adblock Plus 是 Firefox、Chrome、Safari、Androi...
【web安全】深入理解CSRF漏洞的原理及利用方式
对于web客户端的攻击,除了首当其冲的XSS以外,CSRF也是一个非常重要的安全漏洞。CSRF漏洞是跨站请求伪造,也有少数文章中称其XSRF,其实指的是同一个东西。这个漏洞的原理要分两层,狭义的CSRF和广义的CSRF。狭义的CSRF是指在黑客已经将代码植入受害用户的浏览器访问的页面的前提下,以“受害用户”的身份向服务端发起一...
DjVu Reader Pro Mac(好用的阅读软件) 2.3.6激活版
DjVu Reade Mac激活版是应用在Mac上的一款好用的阅读软件,支持多页DjVu文件包括捆绑的和间接的,支持打印文档,支持快速查找,支持安全的DjVu文件搜索功能(基于文本的文件)文件中黑色和白色或全的颜色等多种功能,Mac下载macdown分享DjVu Reader Pro Mac下载,欢迎需要的朋友,下载使用。 DjVu Reader Pro Mac破解版...
2020-02-08
天文学家首次拍到黑洞:质量是太阳400万倍,照片4月10日晚公之于众
北京时间4月10日晚9点,参与EHT(事件视界望远镜)计划的科学家们将在全球六地以英语、西班牙语、汉语和日语四种语言召开新闻发布会,公布首张黑洞照片。
2019-04-09
前端面试题(十)
你对标签语义化的理解 语义化的标签,也就是让标签有自己的含义 优势: 代码结构清晰,方便阅读,有利于团队合作 方便其他设备解析(如屏幕阅读器、盲人阅读器、移动设备)以语义的方式来渲染网页 有利于搜索引擎优化(SEO) css 常用的布局有哪些 流式布局: 最基本的布局,就是顺着 html 像流水一样流下来 绝对定位: 利用po...
必看!基于Dify Workflow打造网站SEO分析工具
你好,我是阮小贰,全网同名!最近,因为工作比较忙,所以更得少了。老规矩,先带大家看下效果。个人觉得还是不错的。然后不会安装Dify的童鞋,可以去看下我之前的这篇文章。一、SEO是什么?搜索引擎优化(SEO)是提升网站在搜索引擎结果页面(SERP)中排名的关键策略。通过优化内容和技术细节,SEO可以显著提高网站的可...
2025-03-31
全世界第二张“拍摄”黑洞照片公布
时隔一年,天文学家们又公布了全球第二张黑洞照片——2017 年4月拍摄到的55亿光年外的类星体3C279 中央核心及其射流起源的图片。经过两年的数据处理,世界得以一窥3C279的真面目。
2020-04-10
吃个瓜而已,AI居然写了份研究报告??
原创 关注前沿科技 量子位救命,本来只是想随手吃个瓜,没想到AI较真起来,写了份完整研究报告。一口气查几百篇资料,从中精选出42篇参考,十几秒内洋洋洒洒3000多字。而且这个AI不光把问题本身答好,还主动挑选了相关话题做拓展延伸。既然是老马和Neuralink的员工生孩子,那顺便也了解一下Neuralink技术有什么新进展吧...
2024-07-03
光缆能预警地震?谷歌做到了!140万公里海缆有望成为报警器
140万公里,这是全球海底光缆的总长度。如今,这遍布全球的光缆网络,可能被赋予另一项重要使命:地震监测。上周五,谷歌CEO皮猜发推宣布,谷歌已经开发出了用光缆检测地震的技术,探测范围达到十万公里。而且,今年一月以来,这项技术已经成功检测到了多起地震,完全具有了实用意义。最重要的的是,采用光缆探测传递地...
2020-07-21
为什么需要网站监控来保护网站?
为什么需要网站监控?如何监控? 使用IIS7网站监控,进入监控页面,输入你需要检测的网站域名,点击“提交检测”,它可以帮助检测网站是否被劫持、域名是否被墙、DNS污染检测、网站打开速度检测、网站是否被黑、被入侵、被改标题、被挂黑等信息,可以让自己的网站一直处于安全的情况之下。 网站监控能够对网站进行全...
2019-08-14
Python批量发送邮件
SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议,是一个相对简单的基于文本的协议, 在其之上指定了一条消息的一个或多个接收者(在大多数情况下被确认是存在的),然后消息文本会被传输。可以很简单地通过telnet程序来测试一个SMTP服务器。SMTP使用TCP端口25。要为一个给定的域名决定一个SMTP服务器,需要使用...
jetbrains全家桶在ubuntu环境下中文输入法错误
补充自2022.01.14:建议用百度输入法。谷歌、搜狗以及 Ubuntu 自带的输入法配合 jetbrains 总是有解决不完的问题。目前兼容性最好的就是百度输入法了
2021-03-01