原创 An Introduction to XML Digital Signatures

Introduction Current security technologies in common deployment are insufficientfor securing business transactions on t

原创 Buffer overflow

Description Buffer overflow errors are characterized by the overwriting of memoryfragments of the process, which should

原创 SQO 登陸流程

Zhi Gang Sun 終於等着你了,哈哈    ◄ 問個DSW 登陸流程的問題啊  15:52:12 ◄ 比方說SQO  15:52:19 ◄ 從jump page上點的那個link應該是先到SQO了吧  15:53:3

原创 DSW SQO Mobiel

Performance: cache(JSONStore + local JS/CSS/Image cache + Luence), paralle

原创 基於 REST 的 Web 服務:基礎

基礎 REST 定義了一組體系架構原則,您可以根據這些原則設計以系統資源爲中心的 Web 服務,包括使用不同語言編寫的客戶端如何通過 HTTP 處理和傳輸資源狀態。 如果考慮使用它的 Web 服務的數量,REST 近年來已經成爲最主要

原创 哈希算法

Hash,一般翻譯做“散列”,也有直接音譯爲“哈希”的,就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小於輸入的空間,不

原创 Programming With the Java XML Digital Signature API

One of the significant new features of the Java Platform, Standard Edition 6 (Java SE 6) is the Java XML Digital Signa

原创 SOAP Array Overflow

Description Summary An attacker sends a SOAP request with an array whose actual length exceeds the length indicated in

原创 HTML轉義字符串

HTML中<,>,&等有特殊含義(<,>,用於鏈接籤,&用於轉義),不能直接使用。這些符號是不顯示在我們最終看到的網頁裏的,那如果我們希望在網頁中顯

原创 對稱加密和非對稱加密介紹和區別

    什麼是對稱加密技術?   對稱加密採用了對稱密碼編碼技術,它的特點是文件加密和解密使用相同的密鑰,即加密密鑰也可以用作解密密鑰,這種方法在密碼學中叫做對稱加密算法,對稱加密算法使用起來簡單快捷,密鑰較短,且破譯困難,除了數據加

原创 Cross-Site Request Forgery (CSRF)

Overview CSRF is an attack which forces an end user to execute unwanted actions on a web application in which he/she

原创 escape,encodeURI和encodeRUIComponent的區別

JavaScript中有三個URL函數編碼,他們都是全局的; 區別在於: encodeURI只將URI中的空格和非AscII字符進行編碼,編碼後的URI可以正常訪問(ajax中文問題可以使用encodeURI對url進行編碼) encod

原创 Java中的==和equals區別

A.==可用於基本類型和引用類型:當用於基本類型時候,是比較值是否相同;當用於引用類型的時候,是比較對象是否相同。        B.對於Strin

原创 在java中爲什麼要把main方法定義爲一個static方法

(1)在類中,變量的前面有修飾符static稱爲靜態變量(類變量),方法的前面有修飾符static稱爲靜態方法(類方法)。靜態方法和靜態變量是屬於某

原创 基於Cookie的單點登錄(SSO)系統介紹

SSO的概念:        單點登錄SSO(Single Sign-On)是身份管理中的一部分。SSO的一種較爲通俗的定義是:SSO是指訪問同一服務器不同應用中的受保護資源的同一用戶,只需要登錄一次,即通過一個應用中的安全驗證後,再訪問