经验杂谈-阿峰博客
Dragon

经验杂谈

CORS 机制:保障 Web 应用安全的重要机制

CORS 机制:保障 Web 应用安全的重要机制

阿峰博客 1年前 (2023-03-12) 83 0

CORS(跨源资源共享)是 Web 浏览器和 Web 服务器之间进行跨域资源访问的机制。它的出现是为了解决跨域访问的问题,同时也能保护 Web 应用程序的安全。本文介绍了 CORS 的用途和如何在前端和后端使用 CORS,同时提供了一些开发时需要注意的安全性问题。CORS 机制是一种非常有用的 Web 开发工具,开发者需要根据具体情况和需求来选择合适的使用方式,并采取相应的安全措施来保护 Web 应用程序的安全性。

如何使用 nginx 开启 QUIC 及 HTTP/3

如何使用 nginx 开启 QUIC 及 HTTP/3

阿峰博客 1年前 (2023-03-12) 1,305 0

本文介绍如何使用 nginx 开启 QUIC 和 HTTP/3 协议,以提高网站性能和安全性。首先需要安装支持 QUIC 和 HTTP/3 的 nginx,然后在 nginx 的配置文件中启用 QUIC 和 HTTP/3 模块。

帝国 CMS 数据库引擎转为 InnoDB 后副表丢失数据

帝国 CMS 数据库引擎转为 InnoDB 后副表丢失数据 3

阿峰博客 1年前 (2022-12-24) 36 0

最近把一个帝国 CMS 数据库迁移到腾讯云云数据库上,由于腾讯云云数据库 MySQL5.6 版本以上不支持 MyISAM 引擎,所以通过工具将表引擎转为 InnoDB 再导入云数据库中 但是今天通过火车头发布到帝国 CMS 的时候发现火车头显示的实际发布条数和帝国 CMS 后台的已发布信息数不一致,而且最新的一条信息的 ID 和已发布的信息数量也对不上,信息表在发布之前已经清除过表信息和表自增 ID 归 1。 回滚数据库至转换表引...

Nginx 实现禁止访问指定的后缀,但排除且允许以该后缀结尾的其他资源文件访问

Nginx 实现禁止访问指定的后缀,但排除且允许以该后缀结尾的其他资源文件访问

阿峰博客 1年前 (2022-10-31) 253 0

最近搭建了一款图床程序,使用起来各方面都挺满意,但是遇到了一个问题,该图床程序会生成两张缩略图,缩略图的路径和文件名称与原图路径 名称一样,但是由于原图过于消耗流量,暂时不考虑开放公网访问。 假设小缩略图 url:https://www.afengblog.com/upload/images/2022/9/afengblog.th.png 假设中缩略图 url:https://www.afengblo...

GitHub Copilot 学生代认证教程 GitHub 学生包(无需学生证及任何资料,3-5 分钟即可完成认证)

GitHub Copilot 学生代认证教程 GitHub 学生包(无需学生证及任何资料,3-5 分钟即可完成认证) 4

阿峰博客 1年前 (2023-01-25) 11,445 0

学生包自助认证方法(附 Copilot 激活方法) 操作文档:https://docs.qq.com/doc/DY2JvRG15SmNaRGdw 尽量用电脑认证,首先请确保自己的账号没有开启两步验证! 另外,如果你的 GitHub 中添加有自定义域名邮箱或者教育邮箱,请确保还添加有常见邮箱(qq.com, gmail.com 等)再提交认证。 如遇到错误信息请先翻到第二页查看错误自查 安全性声明:本系统绝...

Google QUIC 协议的特点及优点

Google QUIC 协议的特点及优点

阿峰博客 1年前 (2023-03-12) 196 0

Google QUIC 协议是一种基于 UDP 协议的高效网络传输协议,具有高速、安全、稳定、适应移动设备和无线网络等特点。其特性包括支持 TLS 加密通信、多路复用、0-RTT 特性和快速重传和快速恢复机制等,可大幅降低网络延迟和丢包率。Google QUIC 协议能提高用户体验和网络质量,使网络传输更加快速、可靠和稳定。

Cloudflare 网站设置跨域规则 cloudflare 跨域错误设置

Cloudflare 网站设置跨域规则 cloudflare 跨域错误设置 4

阿峰博客 1年前 (2023-03-02) 1,045 0

背景 最近给一个 API 接口加了 Cloudflare,但是发现在主域调用 api 接口(接口是子域),浏览器会报跨域错误,找了半天在规则发现可以使用转换规则实现添加 header。 开始 打开 cloudflare 进入网站设置控制台,找到左侧菜单栏的规则>转换规则,选择修改响应头选项卡,点击创建规则按钮 如下设置。选择自定义筛选表达式,如果需要对全站都设置跨域规则,字段选择主机名,运算符选择等于,值填...

如何使用 Nginx 设置跨域规则

如何使用 Nginx 设置跨域规则

阿峰博客 1年前 (2023-03-07) 85 0

在现代 web 应用程序中,跨域资源共享(CORS)是非常常见的。通常,浏览器会在发现与页面不同域的请求时,会拒绝该请求。为了避免这种情况,您需要设置 CORS 规则来允许其他域的请求访问您的应用程序。在这篇文章中,我们将介绍如何使用 Nginx 设置 CORS 规则。 步骤 1:安装 Nginx 首先,您需要安装 Nginx。您可以按照官方文档的说明进行安装。 步骤 2:编辑 Nginx 配置文件 打开您的 Nginx 配置文...

Access-Control-Allow-Credentials:用途、使用方法和可设置的值

Access-Control-Allow-Credentials:用途、使用方法和可设置的值

阿峰博客 1年前 (2023-03-11) 879 0

Access-Control-Allow-Credentials 是 CORS 机制中的一种 HTTP 响应头部,它允许客户端向跨域服务器发送认证信息,以便在跨域请求中使用 cookies、HTTP 身份验证等机制。本文将介绍 Access-Control-Allow-Credentials 的用途和使用方法,以及可设置的值的含义,帮助开发者在跨域请求中更好地使用该头部,提高网站的安全性和可靠性。