阿里云OSS前端直接上传(服务端签名直传并设置上传回调)
前端直传文件到OSS的好处是减轻后台服务器的中转压力,但是前往不能使用明文直传的模式,否则可能被盗取appkey和appsecretkey(可参考我之前这篇文章:https://ranjuan.cn/get-aliyun-oss-appkeysecret/)
本文介绍采前端根据从服务器( 后端[……]
18456报错,sql单用户模式创建登录账号
[运营商级解决方案]旧路由器换新路由器后密码错误无法上网,错误691
昨天买的新无线路由器到货后,急急忙忙就想着去把旧路由器给替换下来,结果给新路由器配置好宽带账号密码后发现不能上网,提示账号密码错误,一直以为是输入错误确认了很多遍(当时办宽带留的名片上也手写了账户密码,而且都是纯数字的不可能输错!),后来搞了4个小时终于解决了。原来是移动机房把我的宽带账号密码与路由[……]
wordpres-template
被泄露的OSS密钥(阿里云OSS使用前端直传的危害)
之前简单写过一篇介绍OSS几种上传方式对比的文章(阿里云OSS上传方式对比),其中最不建议的就是使用js前端直传的方式,下面本文将结合实际例子,看看它为什么不安全。
一、如何判断目标站点是不是使用了OSS的前端直传
按F12打开浏览器的调试窗口,然后进行在web的上传页面进行文件[……]
python-run-mitmproxy-flask
Python引用其他文件夹下的py文件
非常重要的注意事项:如果使用了网上很多方法都没有搞定python引用其他文件夹下py文件,请确保你运行主程序的时候不是直接拖到dos窗口中执行的! 导入的文件命名必须符合Python命名标准,不能是纯数字或像test这种关键字等。
方法一、能够最快解决现有引用问题,但是不够灵活换个电脑[……]
url参数加密及sql敏感操作保护
JS自动循环点击网页元素
js内容如下,F12打开浏览器调试,粘贴到右下脚的Console控制台回车后点击你需要循环模拟鼠标点击的按钮即可开始自动操作。也可以在浏览器新建一个书签网址一栏输入下面的js代码,然后打开目标网页后选择刚才新建的书签,点击网页上需要模拟鼠标点击的元素即可自动开始点击。
如果需要停止F5浏览器[……]
vpn-software