基于安全管理控制平台的铁路旅客隐私信息保护技术架构 编程技术

基于安全管理控制平台的铁路旅客隐私信息保护技术架构

摘要:随着我国高速铁路的发展,铁路出行成为主要客运途径之一。作为铁路运输的主要营收系统,全国铁路客票预订与发售系统支持窗口、代理点、移动终端、网络等多种售票方式,成为全国最大的网上交易系统。由于铁路系统的分布式、跨地域、覆盖全国的特点,具有典型的大数据特征,服务旅客范围覆盖全国13亿民众。海量的铁路隐私信息处理,必然面临大数据条件下的隐私保护安全威胁。因此,铁路旅客数据隐私信息安全保护成为亟待解决...
阅读全文
在SpringCloud Zuul中使用WebSockets 编程技术

在SpringCloud Zuul中使用WebSockets

近期的项目中需要用到WebSocket,因为使用的是微服务架构,所以又直接使用了Spring Cloud的Zuul。然而,Zuul对WebSocket的支持不是那么友好,具体可以参考: https://github.com/spring-cloud/spring-cloud-netflix/issues/163。 Spring已经给我们提供了一套 WebSockets的解决...
阅读全文
JSONP注入解析 编程技术

JSONP注入解析

前言 JSONP注入是一个不太常见但影响非常广泛且极危险的漏洞,由于最近几年对JSON, web APIs以及跨域通信的需求增多,不得不引起我们的重视。 什么是JSONP 这里我们假设大家都了解JSON为何物,以此为基础我们来谈谈JSONP。JSONP全名为JSON with Padding,其存在的意义便有绕过诸如 同源策略 强制执行XMLHttpRequest(AJAX requ...
阅读全文
跨域那些事儿 编程技术

跨域那些事儿

什么是跨域 我们先看下以下场景: 开启两个本地服务器,页面A为localhost:9800,其中嵌套了iframeB localhost:9000,页面A想使用页面B的数据,例如调用它的方法,会报以下错误 如图所示, Protocols,domains,and ports must match. 译为:协议、主机和端口号必须符合,否则,就是跨域。 下面我们来具体谈谈。...
阅读全文
JavaScript sdk(jssdk)设计指南 编程技术

JavaScript sdk(jssdk)设计指南

今天看到一篇《 javascript sdk设计指南 》,内容篇幅比较多,很多实际是问题的枚举,但是信息量太大,所以我结合之前做微博开放平台和运营活动平台的经验,说下jssdk的设计和一些核心问题的解决方案。 一个jssdk一般是指提供给第三方人员使用的一段js,通过这个js实现一些平台化产品提供的服务,比如 微博的jssdk 。整个jssdk的设计有一下几个核心问题: ...
阅读全文
FEX 技术周刊 - 2016/05/09 编程技术

FEX 技术周刊 - 2016/05/09

微信搜索『FEX』关注我们的公众号,及时获得最新资讯。 业界会议 w3ctech - 微博前端技术专场 - 2016.05.28 http://www.w3ctech.com/event/57 感兴趣的同学可以参加。 深阅读 Programming Language Theory https://github.c...
阅读全文
messengerjs iframe 跨域传数据 编程技术

messengerjs iframe 跨域传数据

刚来公司时做得第一个项目是跨部门合作,使用了MessengerJS来做通信,十分简单,MessengerJS代码不长,这里分析一下iframe间通信的实现方式 源码 /** * __ ___ * / |/ /___ _____ _____ ___ ____ ____ _ ___ _____ * / /|_/ // _ / / ___// ___...
阅读全文
JavaScript Ajax与Comet——“其他跨域技术”的注意要点 编程技术

JavaScript Ajax与Comet——“其他跨域技术”的注意要点

图像Ping技术 根据一个网页可以从任何网页中加载图像而不用担心使用跨域的原理, 我们可以动态的创建图像, 使用他们的onload和onerror事件处理程序来确定是否收到响应。 动态的创建图像经常用于图像Ping。 图像Ping是与服务器进行简单的单向的跨域通信的一种方式。 请求的数据通过查询字符串形式发送的,而响应可以是任意内容, 但通常是 像素图 或者 204响应 ...
阅读全文
9.[译]javascript必知必会+理解总结 编程技术

9.[译]javascript必知必会+理解总结

原文: stackoverflow.com 这是stackoverflow上的一个老问题,却有个干货答案,但是扩展的信息量很大,我只在此抛个砖。 Not jQuery. Not YUI. Not 等等… js的框架的确很有用,但是它们却常常把一些js的丑陋细节和DOM原理给你隐藏了。如果你的目标是做一个精通javascript的工程师,那花大把的时间放在...
阅读全文
iframe跨域通信 编程技术

iframe跨域通信

众所周知,由于前端javascript对跨域访问做了安全限制,javascript只能访问与包含它的文档在同一域下的内容。而实际编码时我们会遇到使用iframe跨域访问、Ajax跨域通信等操作,这个时候如何突破跨域操作的问题,本文将结合实例讲述解决方案。 查看演示 下载源码 iframe不同子域通信 在同一主域不同子域如何进行Javascript调用?这个问题好解决...
阅读全文
Loading...