最新文章LATEST ARTICLE
有些人承认,上世纪90年代创造了很多过于复杂和过度设计的软件。其他人则表示,那些创新模式是必要的。无论怎么说,我们从中有学到...
本文来自JumpServer首席架构师董帅在运维派技术交流群上的分享 讲师介绍: 董帅:互联网从业8年,曾打造多家电商以及金融公司技术产品...
为何要学习 Linux? 这个问题可能困扰着很多 Linux 初学者和爱好者,其实我也说不上来为何要学习 Linux,可能最实在的理由就是—-Linux...
本文是5年前发布在InfoQ网站的一篇文章,现在看起来,虽然部分工具已经过时,但作者的思路以及部分方案还是有很多可以参考的地方。...
话说 最近有个程序猿很忧桑 …… 因为弄错了一行代码 这哥们不小心把他整个公司 删没了 好吧.. 事情是这样的…. ...
程序员在工作过程中,会遇到很多需要阅读源码的场景,比如技术预研、选择技术框架、接手以前的项目、review他人的代码、维护老产品...
在互联网中,仍存在一个巨大的加密后门,可怕的是大部分人却并不知道。我所指的是传统的数字证书管理系统,它完全是基于信任的,...
Web 安全是一项系统工程,任何细微疏忽都可能导致整个安全壁垒土崩瓦解。拿 HTTPS 来说,它的「内容加密、数据完整性、身份认证」三大...
你入职一家新单位,被告知需要维护一个老产品,经理找质管给你开通了svn权限,告诉你迁出哪个分支——就是那个十年前已经定型的分...
提高 web 应用的性能从来没有比现在更重要过。网络经济的比重一直在增长;全球经济超过 5% 的价值是在因特网上产生的(数据参见下面...
A8 – 跨站点请求伪造 跨站点请求伪造是一种挟制用户在当前已登录的Web应用程序上执行非本意的操作的攻击方法,简单说就是用户在...
大家都知道windows系统有一个磁盘快照的功能,在windows2003中系统恢复开始依赖于一个叫做硬盘快照服务(Volume Snapshot Service)的服务,他能够...
Docker已经迅速发展了一段时间,不少同学可能都在对Docker的应用,实际的应用,解决开发和运营中的实际问题,如何应用Docker,对docker能...
一、兴趣、好奇是美好的开始 我是信息与计算科学专业的,大三的时候开了面向对象课程(java),到了期末都讲完了,还是啥也没听进去,...
A7 – 功能级访问控制缺失 功能级的保护是通过系统配置管理的,当系统配置错误时,开发人员必须做相应的代码检查,否则应用程序...
软与世纪互联技术团队在北京时间4月16日上午11:45分监测到Azure服务异常。部分华东和华北用户在打开管理门户时出现问题,有些还无法连...
摘要:谷歌原以为只是一个局部性错误,没想到结果却演变成了一场覆盖所有区域的停运事件。 4月11日,谷歌云陷入了前所未有大麻烦之...
最近在做网站SSL升级,看似简单的操作还是会遇到各种问题,现在和大家分享一下。 证书申请: 公司是创业公司,为了省成本准备申请免...
A6 – 敏感信息泄露 Web应用程序一般是搭载在Web服务器,使用Web浏览器通过Internet可以进行远程访问,访问过程中的数据跨越信任边界...
过去的几个月里发生的几件事情,让给政府做软件开发的人感受到压力的陡增,从奥巴马的医保网站饱受诟病到美国退伍军人事务部官方...




















