240 发简信
IP属地:北京
  • 您好,http认证里边这句话“客户端把用户名和密码用 BASE64 加密后”,base64只是一种编码方式吧,这样传输不还是相当于把密码明文传输了。hash(time+address+password)生成一个token是不是更安全些。

    【转】微服务架构下的安全认证与鉴权

    本文目录:一、单体应用 VS 微服务二、微服务常见安全认证方案三、JWT介绍四、OAuth 2.0 介绍五、思考总结 从单体应用架构到分布式应用架构再到微服务架构,应用的安全...

  • cURL有关HTTP的命令

    文章自用,看看无妨,建议看看原文。 保存curl命令发送和接受的所有数据到文本save.txt中: curl --trace save.txt [url] curl --tr...

  • 120
    sshpass原理分析

    简介 密码填充方式 密码填充原理 sshpass 使用方式

  • C 语言getopt与go语言flag获取命令参数

    C语言中的getopt()函数为命令参数的获取提供了很大便利,与golang中的flag功能类似。 C语言getopt go语言flag 函数中第一个命令是"-c"、"-w"...

  • 120
    Linux PAM 开发

    简介 体系结构 服务模块开发 会话函数开发 pam模块已经提编译好的会话函数,我们可以直接调用产生会话,如Google验证码提示输入pin。 在PAM服务模块中对话的使用方式...

  • gdb 调试

    gdb-入门 100-gdb-tips

  • Thrift 的C与golang语言实现以及相互调用方式

    Thrift 的Go与C语言实现 thrift 文件编写 Go与C的thrift代码 此时在目录下会出现gen-go与gen-c_gib两个文件夹,里边存放着Thrift自动...

  • 120
    小白客带你走进黑客世界12之web应用常见漏洞介绍(下)

    我们接着上一篇的内容来讲。 Top 5 安全配置错误 通常情况下,网站的管理人员如果没有足够的安全意识也可使web应用置于非常危险的地步。比如说web应用上存在默认的...