原创 Centos 7.6iso百度網盤下載

鏈接:https://pan.baidu.com/s/1_HFQ_tTUXkmWqrhvetXrPA 提取碼:qluz

原创 nvm 1.1.6百度網盤下載

鏈接:https://pan.baidu.com/s/1cdbkJpFdD5oPXj84M2VnaQ 提取碼:bdo5

原创 css中設置背景顏色、背景圖片

對於在css中設置背景分爲兩種形式: 1. 設置純色爲背景。背景background可以設置爲純色的背景顏色。 2. 設置圖片爲背景。可以設置對象背景爲圖片,如果背景是圖片,可以讓圖片重複平鋪橫鋪,或將圖片作爲對象背景固定在對象任

原创 Windows 10筆記本電腦的任務欄突然卡住,鼠標點擊不了,之後又界面黑屏瞭解決辦法

1 . 電腦卡機了,首先通過Ctrl+Alt+Delete,快速打開任務管理器,選擇菜單欄中的詳細信息,查找explorer.exe,並且將該任務停止運行。 2. 之後打開任務管理器中的菜單欄中的文件,選擇運行新任務,輸入expl

原创 189.gulp創建處理css文件任務

在cmd窗口執行命令:npm install gulp-cssnano,該插件爲npm管理的一個包,其實npm就相當於是Python中的pip,pip是Python包的管理工具,而npm就是node包的管理工具。 對於css文件的

原创 191.gulp處理JavaScript文件的任務

處理js文件的主要操作是,將js文件進行醜化,需要使用到一個插件爲gulp-uglify,同樣,是需要在cmd窗口執行npm install gulp-uglify --save-dev;示例代碼如下: var gulp =req

原创 186.npm使用詳解

npm npm(Node Package Manager)在安裝node.js的時候就會對應的安裝相應的版本了,如果先使用npm,就需要首先指定使用的nvm版本,即使用命令:nvm use 6.4.0,然後就可以使用npm了。 使

原创 188.gulp創建任務

1.通過required語句即可以引用已經安裝的第三方依賴包,這個required只能醫用當前項目安裝的依賴包,不能引用全局下的,required語法是node.js獨有的,只能在node.js環境下使用。 2.gulp.task

原创 192.gulp-concat插件合併多個文件

因爲在網頁的開發中,爲了加快網頁渲染的速度,如果我們的js文件比較多的話,就可以使用gulp-concat插件,將多個js文件合併成一個文件,該插件的安裝同樣是在終端窗口執行命令:npm install gulp-concat -

原创 190.gulp給文件重命名

在cmd窗口進入項目所在的文件夾,執行:npm install gulp-rename --save-dev –save-dev就是將此安裝包,安裝在該項目中,並且將安裝包記錄到項目中的package.json中。 由之前對css

原创 170.分組-group、permission、user的操作

分組 1.Group.objects.create(group_name):創建分組。 2.group.permissions:某個分組上的權限。多對多關係。 (1)group.permissions.add():添加權限。 (2

原创 148.CSRF攻擊原理分析、防禦、裝飾器、中間件、IFrame以及js實現csrf攻擊

CSRF攻擊概述: CSRF(Cross Site Request Forgery 跨站域請求僞造)是一種網站攻擊的方式,它在2007年曾被列爲互聯網20大安全隱患之一。其他的安全隱患,比如SQL腳本注入,跨站域腳本攻擊等在近年來

原创 154.Ajax處理csrf防禦

在普通的form表單中採用post請求提交數據,可以在form表單的method=post的form標籤下面,添加一個csrf_token標籤{% csrf_token %},或者是直接手動的添加一個input標籤,<input

原创 155.XSS攻擊原理

XSS攻擊: XSS(Cross Site Script)攻擊叫做跨站腳本攻擊,他的原理是用戶使用具有XSS漏洞的網站的時候,向這個網站提交一些惡意代碼,當用戶在訪問這個網站的某個頁面的時候,這個惡意的代碼就會被執行,從而來破壞網

原创 138.更改session的存儲機制

修改session的存儲機制: 默認情況下,session數據時存儲到數據庫中,當然也可以將session數據存儲到其他地方。可以通過設置SESSION_ENGINE來更改session的存儲位置,這個可配置爲以下幾種方案: 1.