首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:https://yq.aliyun.com/articles/197548

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

原来CSS这样写是会让app崩溃的

先废话一下 之前在自己的个人公众号中提到了一篇利用 CSS 的方式进行 XSS 攻击,当时有朋友跟我说,让我去获取那个网站的 cookie,再然后进入那个网站的后台去玩。然而,技术能力实在有限,搞不了这些东西,只是觉得那个网站没有适当过滤 HTML 标签是一件很危险的事情。 不过今天要说的 CSS 代码真的是让 app 崩溃了,至于信不信,看图就知道咯。 故事背景 昨晚在被窝中的我突然收到一封邮件,大概内容是说因为 CSS 的问题让 app 挂了。当时在想,怎么样的 CSS 如此牛逼,居然让 app 挂了!于是掏出手机按照邮件中提示的 URL 打开看了一下,我只想说,这代码,额,算了,还是不吐槽了,其实要是我写的话,肯定会更烂。 虽然是来自其他部门的一个页面,但作为公司的一员,怎么能不为公司的产品考虑呢。听起来感觉像是在拍马屁,其实真的是,因为我最好奇的是出现 bug 的原因是什么,当然,肯定也是关心产品的啦。 于是第二天一早就到公司开始排雷…… 大概的过程 首先我仔细看了一下代码,从最初怀疑是 animation 的性能影响低端设备运行开始排查。结果发现这个所谓的性能问题其实也并没那...

ISC首日安全训练营成主角 最强安全导师传授秘籍

8月15日,2016中国互联网安全大会(ISC 2016)在北京国家会议中心举行。作为亚太地区信息安全领域颇具规模的年度盛会序曲,“安全训练营”备受瞩目。今年的“安全训练营”设置了企业安全和安全攻防两部分,共14场培训课程。据举办方透露:此次安全训练营全天14堂课程的票价总额达18.4万,创历史新高,已超不少MBA短期培训课程的价格。但由于内容精彩,机会难得,有的课程门票一度一票难求,训练营门票整体销售超出9成。 根据行业人士消息,360对网络安全人才培养布局由来已久,ISC中的安全训练营讲师可谓都是360安全人才中的精英,而各类课程的设定也不难发现360以传统安全理念为基础在广泛布局移动终端、云安全和企业安全市场。 360安全导师团 训练营爆满,学员感到受益匪浅 盘古团队亲授如何利用盘古9内核漏洞 盘古团队因在iOS领域的越狱工作在国际上久负盛名。此次安全训练营上,盘古团队首席科学家王铁磊、盘古团队联合创始人兼CTO徐昊和盘古团队联合创始人陈小波三位大牛一起现身,手把手向学员传授了64位iOS内核静态分析与IDA脚本开发、iOS内核漏洞挖掘与分析,iOS内核高级漏洞利用等技术。现场还...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Apache Tomcat

Apache Tomcat

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse

Eclipse

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。