这篇文章由 36Kr 新来的 99 (1999)后作者 Link 编译得来。文章作者 Luke Wroblewski 是现任 Google 产品主管,他此前参与创立的 Bagcheck 和 Polar 先后于 2011 年和 2014 年卖给 Twitter 与 Google。这篇博文其实发布于 2011 年 11 月 8 日,但内容本身表现出很强的前瞻性。 …
html字符实体
电影《傲慢与偏见》(2005)剧照。今年是英国著名作家简·奥斯汀(Jane Austen)诞辰250周年。这位作家在世时一度沉寂无名,直到其去世多年后,她的作品才逐渐走入公众的视野。与奥斯汀的沉寂相似,她所生活的18世纪末与19世纪初被认为并未出现杰出的女性写作者,以至于坊间流传,她的成名部分取决于“同龄人的相对劣势”。近日,一部由知名藏书家撰写的《简·奥斯 …
尽管大多数人都了解XSS的成因,但是要彻底防止XSS攻击并不容易。因为XSS的表现形式各异,利用方式灵活多变,所以不能以单一特征来概括所有XSS攻击,这就给XSS漏洞防御带来了极大的困难。造成这种现象的原因主要有方面。首先,Web浏览器本身的设计是不安全的。浏览器只是用于通过URL来获取并显示Web网页的一种软件工具,网络传输过来的数据有的是浏览器用户需要的 …
电视剧里经常出现能气死牛顿的情节,但是你们有没有发觉,其实这种夸张的表现在卡通动画里也很常见。比如像这种处于不确定状态的魔镜,人物看着它的时候就能穿过去当传送门用,当人物不再观察它的时候就变成了坚固的实体。最神奇的是一拳砸碎玻璃后,手还能再收回来。牛顿的棺材板动了一下还有这种开一枪后自己再开车超过子弹的情节,让人目瞪口呆的是子弹半路还拐了一个弯。拉风是非常拉 …
在现代互联网中,我们经常要 从世界各地的用户中获得输入数据。但是,我们都知道“永远不能相信那些用户输入的数据”。所以在各种的Web开发语言中,都会提供保证用户输入数据安全的函数。在PHP中,有些非常有用并且方便的函数,它们可以帮助你的网站防止出现像SQL注入攻击,XSS攻击等问题。当然在PHP代码编写中IDE(如:PhpStorm 、Zend Studio) …
- 1
