Saturday, June 15, 2013

Twitter / diyism (3) DIYism: 最新版firefox和chrome的XMLHttpRequest.getAllResponseHeaders()都取不到任何cookie,而IE8仍允许取到非httpOnly的cookie,所以最好不要含外站js,不要含外站图片视频等(src属性XSS),只许用户展示纯文本

Twitter / diyism (3) DIYism: 最新版firefox和chrome的XMLHttpRequest.getAllResponseHeaders()都取不到任何cookie,而IE8仍允许取到非httpOnly的cookie,所以最好不要含外站js,不要含外站图片视频等(src属性XSS),只许用户展示纯文本


DIYism: 最新版firefox和chrome的XMLHttpRequest.getAllResponseHeaders()都取不到任何cookie,而IE8仍允许取到非httpOnly的cookie,所以最好不要含外站js,不要含外站图片视频等(src属性XSS),只许用户展示纯文本

Posted:

最新版firefox和chrome的XMLHttpRequest.getAllResponseHeaders()都取不到任何cookie,而IE8仍允许取到非httpOnly的cookie,所以最好不要含外站js,不要含外站图片视频等(src属性XSS),只许用户展示纯文本

DIYism: 统一电弱力与强核力就是统一"电荷"与"色荷"的本质,可能还与中微子马约拉纳质量有关 @DIYism:…大统一理论在1967年就由温伯格完成1/4决赛(统一"电磁力"与"弱核力"为"电弱力",1983+2012实验证实),"半决赛"(统一"电弱力"和"强核力"为"反引力")正进行中

Posted:

统一电弱力与强核力就是统一"电荷"与"色荷"的本质,可能还与中微子马约拉纳质量有关 @DIYism:…大统一理论在1967年就由温伯格完成1/4决赛(统一"电磁力"与"弱核力"为"电弱力",1983+2012实验证实),"半决赛"(统一"电弱力"和"强核力"为"反引力")正进行中

DIYism: 不光信息摘要算法需要盐,对称加密算法里的初始向量IV实际就是盐,把每段明文采用不同的盐联合密码加密,各个盐附着在各段密文上供解密时使用 @DIYism:很多网站密码泄露不可能是因为碰撞攻击,而是因为没有给每个用户加不同随机盐,攻击者只需生成一个密码哈希库…

Posted:

不光信息摘要算法需要盐,对称加密算法里的初始向量IV实际就是盐,把每段明文采用不同的盐联合密码加密,各个盐附着在各段密文上供解密时使用 @DIYism:很多网站密码泄露不可能是因为碰撞攻击,而是因为没有给每个用户加不同随机盐,攻击者只需生成一个密码哈希库…

No comments:

Post a Comment