发布于 03月09, 2015

JSONP 安全攻防技术

JSONP 全称是 JSON with Padding ,是基于 JSON 格式的为解决跨域请求资源而产生的解决方案。他实现的基本原理是利用了 HTML 里 <script></script> 元素标签,远程调用 JSON 文件来实现数据传递。如要在 a.com 域下获取存在 b.com 的 JSON 数据( getUsers.JSON ):

阅读全文 »

发布于 03月09, 2015

Git技巧:改写历史

Git 的主要工作是确保你不会丢失提交的更改,但是它也给了我们对于开发工作流程的完整控制权。Git 既能让我们确切定义项目历史,又包含了丢失提交的潜在可

阅读全文 »

发布于 03月06, 2015

PHP AutoLoad 自动加载机制分析实践

PHP autoload自动加载机制可以减少不必要的文件包含,从而一定程度上提高PHP网站的运行性能。本文就简单介绍一下PHP中autoload自动加载机制的原理及使用方法。

阅读全文 »

发布于 03月04, 2015

Swift社交应用文本输入优化汇总

在大部分应用中,都有输入的需求,面对众多用户,他们的想法各异,输入的文本内容也是千奇百怪,面对不同的输入,我们该如何优化输入体验?这里集中汇总输入相关问题,主要如下:

阅读全文 »

发布于 03月04, 2015

Mac下使用Brew搭建PHP(LNMP/LAMP)开发环境

Mac下搭建lamp开发环境很容易,有xampp和mamp现成的集成环境。但是集成环境对于经常需要自定义一些配置的开发者来说会非常麻烦,而且Mac本身自带apache和php,在brew的帮助下非常容易手动搭建,可控性很高。

阅读全文 »

发布于 03月04, 2015

蓝光光盘攻击:利用蓝光光盘植入恶意木马

第一次,他依靠一个粗糙的Java实现,在一款讯连科技的产品PowerDVD中发起攻击。PowerDVD用在个人电脑上播放DVD光盘、蓝光光盘等,并使用大量Java、蓝光光盘Java(BD-J)创建显示菜单、游戏等丰富内容。许多电脑供应商的Windows系统电脑中默认安装了PowerDVD,包括宏碁、华硕、戴尔、惠普、联想、东芝。

阅读全文 »