2019.8.5
实习第二十九天
1.思考了一下电子产出的问题
2.序列化的概念:把对象序列化为不同的格式,如JSON,XML,二进制,SOAP等,可以把对象的字节序永久存入硬盘中
3.python反序列化的防御: ①不信任的通道不传pcikle序列化对象
②传递序列化对象前进行签名或加密防篡改,重放
③存储在磁盘的数据确保不会受到不受信任的篡改
④pcikle白名单
4.POP链: 寻找程序当前环境中已经定义了或者能够动态加载的对象的属性,将调用组合在一起形成一个完整具有目的性的操作
5.了解了一下X-Forward-For(XFF)防伪造
晚上回来看python书。发现一个小时确实看不完20页,并且只看,不用,也没什么用啊!
195

被折叠的 条评论
为什么被折叠?



