死神漫画

CSRF攻击

…衆ロ難τιáo~ 提交于 2019-12-17 02:57:22
django攻击 csrf攻击 xss攻击 clickjacking攻击 sql注入 CSRF攻击: CSRF攻击概述: CSRF(Cross Site Request Forgery, 跨站域请求伪造)是一种网络的攻击方式,它在 2007 年曾被列为互联网 20 大安全隐患之一。其他安全隐患,比如 SQL 脚本注入,跨站域脚本攻击等在近年来已经逐渐为众人熟知,很多网站也都针对他们进行了防御。然而,对于大多数人来说,CSRF 却依然是一个陌生的概念。即便是大名鼎鼎的 Gmail, 在 2007 年底也存在着 CSRF 漏洞,从而被黑客攻击而使 Gmail 的用户造成巨大的损失。 CSRF攻击原理: 网站是通过 cookie 来实现登录功能的。而 cookie 只要存在浏览器中,那么浏览器在访问这个 cookie 的服务器的时候,就会自动的携带 cookie 信息到服务器上去。那么这时候就存在一个漏洞了,如果你访问了一个别有用心或病毒网站,这个网站可以在网页源代码中插入js代码,使用js代码给其他服务器发送请求(比如ICBC的转账请求)。那么因为在发送请求的时候,浏览器会自动的把 cookie 发送给对应的服务器,这时候相应的服务器(比如ICBC网站),就不知道这个请求是伪造的,就被欺骗过去了。从而达到在用户不知情的情况下,给某个服务器发送了一个请求(比如转账)。 防御CSRF攻击:

安装tensorflow遇到问题:tensorflow.python.keras._impl.keras.backend cannot import name 'abs'

孤者浪人 提交于 2019-12-03 07:57:38
import tensorflow出错: from tensorflow.python.keras._impl.keras.backend import abs ImportError: cannot import name 'abs' 解决方案: 参考 pip uninstall tensorflow protobuf --yes find $CONDA_PREFIX -name "tensorflow" | xargs -Ipkg rm -rfv pkg pip install --ignore-installed --upgrade https://storage.googleapis.com/tensorflow/linux/cpu/tensorflow-1.9.0-cp36-cp36m-linux_x86_64.whl --no-cache-dir 后面安装tensorflow我改成了安装1.8.0版本,这个可以根据自己需要安装不同版本。 安装过程中出现两个问题:以下图片红色字体部分 问题1: distributed 1.21.8 requires msgpack, which is not installed. 解决: pip3 install msgpack 问题2: tensorflow-tensorboard 0.4.0 has requirement