BloggerAds
- Feb 15 Sat 2020 11:03
互聯網創業六大經典創業理論
- Feb 15 Sat 2020 11:02
對“第四屆中國互聯網站長年會”的感觸
- Feb 15 Sat 2020 11:02
門戶級UGC系統的技術進化路線
門戶級UGC系統的技術進化路線
新聞門戶網站的評論系統,或者稱為跟帖、留言板,是所有門戶網站的核心標準服務組件之一。與論壇、博客等其他互聯網UGC系統相比,評論系統雖然從產品功能角度衡量相對簡單,但是因為需要能夠在突發熱點新聞事件時,在沒有任何預警和準備的前提下支撐住短短幾分鐘內上百倍甚至更高的訪問量暴漲,而評論系統既無法像靜態新聞內容業務那樣通過CDN和反向代理等中間緩存手段化解沖擊,也不可能在平時儲備大量冗余設備應對突發新聞,所以如何在有限的設備資源條件下提升系統的抗壓性和伸縮性,也是對一個貌似簡單的UGC系統的不小考驗。
- Feb 15 Sat 2020 11:01
參加Google Developer Day 2009歸來
參加Google Developer Day 2009歸來
前言
繼去年參加了Google Developer Day 2008后,又迎來了Google Developer Day 2009,謝謝公司給我的時間,得以如愿參加這個技術盛宴。
- Feb 15 Sat 2020 11:01
眼球網站經濟學之我見——在網站上建立現代的經濟體系
- Feb 15 Sat 2020 11:00
解剖Twitter
- Feb 15 Sat 2020 11:00
制作簡易圖像瀏覽器
- Feb 15 Sat 2020 10:59
蘋果、GOOGLE、IT第五次革命
- Feb 15 Sat 2020 10:59
URL, URI 和 URN 之間的區別
- Feb 15 Sat 2020 10:58
利用Httponly提升web應用程序安全性
利用Httponly提升web應用程序安全性
隨著www服務的興起,越來越多的應用程序轉向了B/S結構,這樣只需要一個瀏覽器就可以訪問各種各樣的web服務,但是這樣也越來越導致了越來越多的web安全問題。www服務依賴于Http協議實現,Http是無狀態的協議,所以為了在各個會話之間傳遞信息,就不可避免地用到Cookie或者Session等技術來標記訪問者的狀態,而無論是Cookie還是Session,一般都是利用Cookie來實現的(Session其實是在瀏覽器的Cookie里帶了一個Token來標記,服務器取得了這個Token并且檢查合法性之后就把服務器上存儲的對應的狀態和瀏覽器綁定),這樣就不可避免地安全聚焦到了Cookie上面,只要獲得這個Cookie,就可以取得別人的身份,這對于入侵者是一件很美妙的事情,特別當獲得的Cookie屬于管理員等高權限身份者時,危害就更大了。在各種web安全問題里,其中xss漏洞就因此顯得格外危險。