首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    信安之路你我更精彩

    学校会组织班级对抗赛,CTF 比赛也很多;那段时间渐渐的养成了,学习、写博客、参加比赛的习惯(比赛的好处在于:头脑风暴,学会一些很新颖的思路,并且能把很多知识点串接起来);大四课少,步入了投简历,找实习工作的步伐...4、对于安全行业工作的经验和思考 “初来公司,要学的东西有很多,要学会把学到的东西真正的用到自己的工作和生活中;学习也要讲究方法,尤其是针对个人发展的长期学习(从学习知识到知识管理再到最后的独立思考,这是一个闭环的流程...)”,安全工作于其它工作而言是一个非常庞杂且新的节点,知识分工的细化也衍生出了许多新的工作,安全行业亦如是;那么如何在这样一个复杂的结构中找到属于自己的那条路呢?...先努力突破那个1然后再在后面加几个0(有时候也会在想,做着自己喜欢的工作,当一条闲鱼,陪在自己父母身边也挺好,但是,并不矛盾)加油!加油!加油!(重要的事情说三遍)

    64410

    Google的社交梦,隐私问题覆灭

    Google+从设想的第一天开始就考虑到隐私问题,同样是隐私安全问题,加速了这个曾经全球第二大社交网络平台的覆灭。...其中提到的一点是,Facebook很多功能默认是开启的,这可能会导致你所分享个内容默认是所有人都能够看到的,可能你还无法察觉,如果想要关闭,Facebook的功能菜单可能会让你崩溃;Google+在发布内容是否公开...类似举措受到抵制最严重的是Youtube用户,2013年11月份,Google将Youtube评论系统与Google+进行整合,更多的Youtube用户希望自己在视频下面的评论是匿名的,因此超过17.5...根据华尔街日报, API 设计缺陷问题,Google 泄露了近 50 万 Google+ 用户的隐私数据,但却选择不报告该失误,部分原因是担心披露后会引发监管审查和声誉受损。...众观Google+这七年,原本承载者Google的社交梦,以隐私安全立足,却也多种无视用户隐私的强制政策迅速过气,也隐私泄露问题加速其覆灭进程,而其社交功能也不过被认为是模仿Facebook 而已

    54220

    Java会容器技术盛行没落吗?

    Kubernetes 则更侧重于集群资源管理,这对于所有支持微服务的语言都是有益的,当然也包括 Java。 2 脱离场景讨论语言都是耍流氓!...此时,更应该考虑的是调整算法,不是仅仅改变编程语言。因此,关于性能问题,实际上并不存在“锅”,即使存在也不能完全归咎于 Java。...但我们无需过于片面地认为 Java 就此不行了,整个后端领域的发展趋势是在扩大,不是缩小。例如,在新兴的大数据平台中,Java 仍然是最广泛采用的编程语言之一。 3 问题有问题吗?... Kubernetes 正在逐渐与 Docker 解耦,未来 Kubernetes 将支持更多类型的容器。 4 JVM 内存占用太大?...事实上,实际测试结果表明,使用 GraalVM 对 Web 程序进行静态编译后,启动只需要 30MB 内存,同样的代码在 JVM 下需要 300MB 内存。

    16510

    js – form表单提交刷新

    大家已经发现了, 当我们点击submit提交form表单的时候, 他会刷新一次, 如果不想它刷新的话有下面两种方法: 利用iframe 我们可以利用一个隐藏的iframe来实现, 主要是我们把提交目标放到一个隐藏的...iframe里, 然后让iframe提交数据 (ps: 这个未实测, 仅仅是网上提供的, 我记录一下....style="display:none;"> 利用onsubmit事件 我们还可以绑定onsubmit事件(用jq的话是submit()), 在submit按钮效果触发之前我们就把数据提交了..., 然后我们return false(让submit这次的点击触发事件失效, 否则表单又会提交一次, 并且刷新页面) 我们可以这样: ====== 如果你用原生js的话 html代码: js代码: function post_data(){ // ajax数据提交代码 // .....

    14.4K10

    容器内存频繁OOM引发的内核“血案”

    浮出水面 2.1 尝试破案 由于事先知道机器已夯死,调查组通过SysRq手动触发生成vmcore文件,安装crash和kernel-debuginfo工具包,调查组开始犯罪现场的调研工作:尝试分析coredump...每个用户线程的一次数据更新称为一个 Handle,在时间上连续的多个 Handle(可能来自不同线程)组成一个 Transaction,以便实现批量提交。Transaction 提交满足原子性。...2.3 拨开云雾 首先分析下为何atop和iotop监控无法采集到犯罪现场:通过查看atop和iotop的堆栈信息,可以看到:iotop和atop获取rwsem量卡住,导致卡死无法获取到当时的监控信息...[社区bug说明] 该bug当前为被修复,其触发的根是在ext4文件系统下,因为cgroup oom导致内核journnal模块调用时触发死锁,导致内核文件系统卡死。读IO高的原因是什么呢?...,客户IDC环境采用xfs文件系统,并为出现过OOM引发的内核bug。

    6.2K195

    你会为“兴趣”工作吗?

    今天讲讲你会为“兴趣”工作吗? 一、“兴趣”为导向 “我不喜欢这个工作” “我想找一个感兴趣的工作” 看到别人能把兴趣变成职业,感到万分的羡慕,认为把兴趣变成职业一定是很快乐的事情。...很多时候你以为是不喜欢这份工作,其实你只是不喜欢工作这件事而已——工作本来就不是为了讨人喜欢。 职场上是以结果为导向 兴趣则在于过程体验 首先,何为兴趣。 很多人对这个兴趣这个概念模棱两可。...兴趣不是空穴来风,需要时间和经历积淀之后,慢慢形成的一种主观心理活动。 一个从未攀岩过的人,说爱好攀岩,一个连构图光圈快门感光都分不清的人说兴趣是摄影,一个年阅读量几乎为0的人说自己喜欢阅读。...两者的目标不一样,虽然冲突,但是鱼与熊掌难以兼得。 兴趣带给人的更多是心理愉悦,工作带来的是物质愉悦。...在日复一日的重复之中,热情和新鲜感被消耗殆尽,婚姻成为了爱情的坟墓;工作也成了爱好的坟墓。 因此在我看来,工作最重要的是做适合自己的事情,并非感兴趣的事情。

    24030

    工作站与主要域间的信任关系失败导致请求失败_此工作站和域控不信任

    我的解决办法是: 先使用本地管理员账户连接到工作站(此时,由于丢失了和域的信任关系,domain admins 无法登陆到工作站),nslookup确认dns解析的正常。确认dns 后缀是否正确。...最后把此工作站重新加域。...由于这样的问题一直没有得到官方的答案,特地询问了微软的工程师,陆续的回答中我做了一些整理如下: 通常情况下,我们建议客户采取下面的措施: 1 不要在客户机上长时间登陆域。...2 把客户机从域中移走时,尽量先移到工作组中,不是直接重装。否则要注意删掉相应的机器帐号。 3 域中的机器时间要同步。 4 把客户机加入域之前,确认域中没有其他同名的机器帐号。...本站仅提供信息存储空间服务,拥有所有权,承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

    1.1K60

    用户重复提交操作,被面试官疯狂diss

    当时的我刚工作一年多,工作经历也不是很丰富,脑子里第一个想到的就是,这个前端就可以解决吧,然后面试官说必须要在后台处理这个问题,之后这场面试也就凉了。...像这样的案例比比皆是,如果将场景进行归纳,我们会发现主要有两类: 第一类:由于用户误操作或者网络卡顿,可能会造成多次点击表单提交按钮或者刷新提交页面,就会造成重复提交; 第二类:黑客或恶意用户使用postman...、jmeter等工具重复恶意提交表单,攻击网站,从而造成重复提交; 这两类严重的时候,甚至会直接造成系统宕机!...3.2、后端解决方法 虽然前端通过屏蔽操作按钮,防止用户重复提交数据,但是如果黑客直接绕过前端给后端提交数据时,那么后端肯定也必须要做防止重复提交的验证。...方案一:给数据库增加唯一键约束(推荐) 起初,最开始想到的就是,在控制层给数据做验证,例如用户注册,当用户手机号或者邮箱已经存在,则直接提示提交失败。

    51540
    领券