• 用户头像

    密码居士

    //@tombkeeper: 1、动态取核心代码即可。AJAX技术里有很多清缓存的技巧。另外,HTTPS默认就不缓存。2、把URL做成一次性的,只有第一次访问会返回内容,这样无论再交给WaterEar还是活人都分析不出什么。3、WEB页完全可以判断访问者是程序还是活人。这一点,淘宝里某个部门研究的很深。
    展开全文
    对抗时代的背景下,以后编写代码,做到ie等攻击的新要求,1、无关键代码的文件的缓存(非清除文件缓存);2、无事后的关键代码追踪线索;3、旁路无法分析关键代码。
    转发 1评论 0
    原微博