编程问题在线解决,百分百回复

问题八
子iframe页面又有一个iframe 能在最里面这个iframe进行dom操作吗?
1411662-20181217233115092-2031779582.png

是可以的,父窗口想获得IFrame中的Iframe,就再加一个frames子级就行了
$(window.frames[“iframe1”].frames[“iframe2”].contentDocument.documentElement).find(你的dom元素标签);
iframe1和iframe2为你定义的iframe的id
我这里用了jquery的,要先引用jquery

问题九
关于PythonWeb开发中的jwt和csrf
jwt的基本加密原理和csrf攻击的原理都差不多懂了,
请问jwt能不能防御csrf攻击,或者怎么利用jwt防御csrf攻击,django_rest_framework是怎么防御csrf攻击的

客户端使用 auth授权头认证,token存储在 cookie中,需要防止xss攻击。可以防止 csrf攻击,因为 csrf只能在请求中携带 cookie,而这里必须从 cookie中拿出相应的值并放到 authorization 头中。实际上cookie不能跨站(同源政策)被取出,因此可以避免 csrf 攻击。(适用于 ajax请求或者 api请求,可以方便的设置 auth头)。
也可以将token存储在 localstorage里面,需要防止xss攻击。实现方式可以在一个统一的地方复写请求头,让每次请求都在header中带上这个token, 当token失效的时候,后端肯定会返回401,这个时候在你可以在前端代码中操作返回登陆页面,清除localstorage中的token。(适用于 ajax请求或者 api请求,可以方便的存入 localstorage)。

问题十
PHP登录时token怎么验证
token生成是采用PHP自带的hash_hmac 加密函数生成的,加密的算法是sha256
但是用户登录时该怎么解密token验证呢?在网上查说这个函数sha256是不可逆的,
既然不可逆那该怎么验证呢,还是说生成token时采用的都是可逆的加密?

解答
在存储的时候把token进行对称加密存储,用到的时候再解密。
这个很全面
基于Token的WEB后台认证机制
流程图

顶顶有人看么?

R语言实战(第2版)_完整版带目录 学R语言的同学可以联系我,免费送PDF版的

没人打破零回复么 {:5_137:}

价值99.99的R语言实战PDF版免费赠送,都是我看过不错的书籍,有用到的可以留言给我哈

R语言书籍目录

平台优势:
·【original code】团队第一原则,保证高质原创(并附有详细解题思路及中英注释)
·【无时差高效服务】在deadline之前高质量完成,不拖延时间,确保您的利益
·【高分通过】在线挑选与您最匹配的导师,一对一耐心指导,高效学习!
·【cheap&discount】满意后付款,明码标价,绝不漫天开口,新客户可享8折优惠,合作越多优惠越多,让您的每次选择都物超所值!
·【好评如潮】服务多年靠口碑传播,客户好评如潮,是您值得托付的可靠伙伴。
It’s my pleasure to lend you a helping hand ,my dear friends.
详情请咨询:Rainbow890722

{:5_137:}

马上要过年放假了,我们全年无休,欢迎随时咨询交流,24小时在线 {:5_143:}

新年快乐 {:5_137:}

我搞JAVA也有些日子了, 因为我比较贪玩,上进心不那么强, 总是逼不得已为了高薪跳槽才去学习, 所以也没混成什么大牛, 但好在现在也已经成家立业, 小日子过的还算滋润, 起码顶得住一月近万元的吃喝拉撒玩各种贷款信用卡 不为金钱过于发愁了。 我特别感谢当初贴吧遇见的那位大神, 虽然每个月也就聊那么几句, 但是他总能在我不知道该学啥, 该怎么走的时候, 给我方向, 毫不夸张的说,我现在的衣食无忧, 技术马马虎虎, 都是拜他所赐。 所以 我也想分享一些自己的成长过程 以及技术路线 希望一些迷茫的新人,或者想转行但是踌躇不前的老哥老弟们 能够得到一些建议吧
其实这行的工资待遇和前景,比起一些风吹日晒的苦逼行业 还是要好不少的, 很多人说程序员累, 加班 , 掉头发 但其实在生存压力面前 这都不算什么, 有哪一行是轻松的呢?起码程序员技术到位了,工资还是比较可观的。

那么 入门的新手 要达到一个什么水平才能找到工作养活自己呢?
首先 JAVA基础语法 集合类 线程 IO操作, 这些掌握了 基础算是过关了, IO操作有点麻烦 被搞晕没关系 知道什么时候用 用到了 再去搜索就行

其次 web部分 servlet jsp session cookie mysql数据库 都要知道怎么操作怎么用 前端页面的话 html不必太深 能看懂就行 js或者jquery会操作dom能够把后台数据放到合适的位置就可以 现在前段js技术五花八门 基本很少有项目让后台弄前端了 如果有并且很长时间了 你可以考虑跳槽了……

学到这个阶段,你需要知道一个请求从页面或者移动端发起之后 经历什么样的过程再返回去的 知道ajax是什么 会发起异步请求到后台 。
框架方面 别学struts hibernate了 很少有项目用了 学springmvc spring mybatis就可以 ,不必清楚实现原理 会搭框架 搞一个增删改查出来就行了

到这里,大约就是初级阶段了 你可以去找工作了,期望别太高,如果有人要你 工资大约是5到6k 如果是成都西安这些二线 还要低点。之所以说如果有人要,那是因为这两年行情不太好……这些基本技术需求已经没法找到一个比较靠谱的工作了。