CSRF简单介绍及利用方法
0x00 简要介绍CSRF(Cross-site request forgery)跨站请求伪造,由于目标站无token/referer限制,导致攻击者可以用户的身份完成操作达到各种目的。根据HTTP请求方式,CSRF利用方式可分为两种。0x01...
View Article创业公司改变健康医疗行业的8种方式
随着技术的变革,创业公司为健康医疗行业的改进提供了众多选择。无论是利用3D打印机制作假肢,还是使用新的成本更低的基因检测技术,人们从这些创新上获得了越来越多的益处。去年健康医疗行业的创业公司提供了哪些不错的创意?科技网站thenextweb进行了以下总结。1.CareSolver这里有一组统计数据:家庭陪护在美国提供83%的老年人护理服务。每年,这些陪护者平均花费5千美元,花1000小时为家庭成员提...
View Article浏览器中关于事件的那点事儿
在前端中,有一个很重要的概念就是事件。我对于事件的理解就是使用者对浏览器进行的一个动作,或者说一个操作。 本文会介绍很多与事件有关的东西,虽然我的出发点有那么点一网打尽的意思m不过也难以盖全,所以就把最常用,最基本也相对重要的内容拿出来记录一下。 Javascript绑定事件的方式 传统的事件绑定...
View Article视频格式转换工具
狸窝国内做的比较好的而且免费,地址:http://www.leawo.cn/。基本上能满足一般需求,但转换时间一般很长,个别插入字幕失败,不能满足复杂的定制需求。 HandBrak法国人的一个免费且开源的产品,功能强大,支持多平台,多格式,强大的配置功能,支持多字幕等。在使用过程中发现个别生成的视频导入ipad后字幕不同步。地址:www.handbrake.fr/...
View Article和大公司争夺优秀开发者7个招聘原则
DanTynan是InfoWorld的特约编辑、TynanonTechnology博客的作者、以及eSarcasm的联合创始人。DanTynan在过去的20年间一直致力于撰写技术相关的文章并发表各种评论。近日,Dan撰写了一篇文章,谈到了如何招聘优秀的开发者,并给出7个简单的原则,希望这些提示能为各位的招聘工作带来一些启迪和建议。...
View Article9个杀手级策略,助你找到优秀设计师和程序员
本文作者:Steve Penfold 文章来源:SmartDigitalBusiness尽管互联网行业蓬勃发展,优秀的设计师和程序员毕竟是少数,而同时,行业对于他们的需求却在不断增长,你正为你的公司苦苦寻找这类人才吗?本文将告诉你如何鉴别他们,以及更加重要的,如何发现他们。CEO 只有三件工作:为公司制定整体目标和发展策略;雇佣最棒的人,并留下他们;保证公司银行账户有足够资产。 ——...
View Article为何大多移动新闻App难逃失败命运
BusinessInsider报道,当前,新闻产业相当红火——至少网络新闻产业如此。批评者认为网络新闻是一项蒸蒸日上的业务,这可能是市场上涌现大量新闻类应用的原因。每个人似乎都在尝试开发新闻类应用,颠覆用户在智能手机或平板电脑上阅读新闻的方式。科技博客网站Re/code刊文称,Hulu前CEO詹森·基拉(Jason...
View Article15个热门的编程趋势及15个逐步走向衰落的编程方向(上)
本文来源于我在InfoQ中文站原创的文章,原文地址是: http://www.infoq.com/cn/news/2014/02/15-hot-programming-trendsPeter Wayner是InfoWorld的一名特约编辑,也是一个多产的作家。除了InfoWorld之外,他还经常为纽约时报和连线杂志撰写文章。近日,Peter撰写了一篇...
View ArticleFacebook诞生十周年
2月4日,世界最大的社交网站十岁了。十年来,Facebook用户量从2004年末的100万人增加到12.3亿人(其中5.5%到11.2%的帐号可能是马甲)。当年只有只有5人运营的网站,今天已经发展成有6337名员工的大公司。十年前,Facebook用户增长的火车头是大学生;今天,新动力竟然是65岁或以上的老年人。2004年,Facebook的美国用户不到美国人口的1%,但在2014年,91%的土耳其...
View ArticleJava常量池详解之抓狂的面试题
今天My partner问我一个让他头疼的Java question,求输出结果 public class Resule { public static void objPoolTest() { Integer i1 = 40; Integer i2 = 40; Integer i3 = 0; Integer i4 = new Integer(40); Integer i5 = new...
View Article透明度:创业公司的第一生存要素
英文原文: Asana’s Justin Rosenstein on the One Quality Every Startup Needs to Survive本文来自 First Round Review,他们准备的文章既讲故事,还同时向创业者提供可操作的建议,以助力打造优秀的公司。Justin Rosenstein 是团队协作应用...
View ArticleSSL工作原理
SSL 是一个安全协议,它提供使用 TCP/IP 的通信应用程序间的隐私与完整性。因特网的 超文本传输协议 (HTTP)使用 SSL 来实现安全的通信。在客户端与服务器间传输的数据是通过使用对称算法(如 DES 或 RC4)进行加密的。公用密钥算法(通常为...
View Article改变生活的统计学 纽约市利用大数据防火
最近的数部国产大片,不管是《逃出生天》还是《救火英雄》,在讲述救火人员的无畏的同时,也形容着火灾给城市和我们带来的生命威胁。当然,防患于未然才是最根本的处理方法,大数据则是目前最完美的解决方案。我们来看看纽约市是怎么做的。纽约消防部现在已经根据不同的影响因素,从通过各种渠道收集到的数据里,划分出了60个可能会产生火险的类别。其中包括区域居民平均收入,建筑物年龄,是否存在电气性能问题等等。从这些数据里...
View Articlec++之内存管理
c++使用3种不同解决方案存储数据,区别是数据保留在内存中的时间1.自动存储持续性两种存储持续性为自动:自动变量和寄存器变量(register没有内存地址)(堆栈)2.静态存储持续性在函数外定义的变量和使用关键字static定义的变量的存储持续性都为静态.分为3种链接性:外部链接性,内部链接性和无链接性所有静态变量都有下面的两个初始化特征:1.未被初始化的静态变量的所有位数都被设置成02.只能使用常...
View Article在Linux上将视频转换成动态gif图片 (附:ffmpeg和ImageMagick安装方法)
虽然曾经被认为是过时的艺术形式,但动态GIF图片现在复苏了。如果你还没有留意到,不少在线分享和社交网络网站都开始支持动态GIF图片,例如, Tumblr, Flickr, Google+和 Facebook的部分地方。由于在消费和共享上的容易,GIF的动画已经成为主流互联网文化的一部分了。...
View ArticleJava7 java.util.concurrent 并发包计划
原文链接, 译文链接,译者:DOM,校对:郑旭东 Java7发布版本的具体计划应该开始了,之前经常有人问我们关于JSR166的后续计划包含哪些内容。下面是目前暂定的内容,欢迎提出你们的见解和意见。1.Phasers 一个通用的内存屏障实现。2.LinkedTransferQueue (and TransferQueue interface) 一个具有非阻塞,阻塞和同步接口的队列。3....
View Article再说互联网思维:三个标准决定真伪
“互联网思维”已经烂大街,用户至上和粉丝营销都不是互联网思维!真正的互联网思维,至少满足三个特征:①相对极低的边际成本;②“放长线钓大鱼”的商业模式;③相对极简的标准程序化自助式信息体验...
View Articlejavascript运行机制之this详解
this是面向对象语言中一个重要的关键字,理解并掌握该关键字的使用对于我们代码的健壮性及优美性至关重要。而javascript的this又有区别于Java、C#等纯面向对象的语言,这使得this更加扑朔迷离,让人迷惑。this使用到的情况:1. 纯函数2. 对象方法调用3. 使用new调用构造函数4. 内部函数 5. 使用call / apply 6.事件绑定1. 纯函数var name =...
View Article漫谈在线广告:靠大数据扭转形象
这也许是互联网上第一个横幅广告“系统会分析文档,得出相关的一个或多个主题,并根据主题投放相应广告。”——Google Adsense 专利文件上如是说,这份专利文件的提交日期是 2002 年 9 月,至今已有十多年。根据 IAB 互联网广告行业盈利 报告,2012 年美国互联网广告行业总利润为 365.7 亿美元,相比 2011 年上升了 15%。其中移动广告占 34 亿美元,相比上升了...
View Article