0%

1. 前言

寫這篇的原因是因為筆者經過OWASP ZAP修正弱點努力後,客戶後續實際請資安廠商進行掃描。客戶聯絡我需要進行弱點修正,以下記錄一些學習資訊。

閱讀全文 »

1. TypeScript TS 快速入門

1.1. 什麼是TypeScript?

  1. 加強版的javascript(Superset)
  2. 加強了「Type」的部分
  3. 開發完成後,最後還是需要編譯成javascript
  4. 適用於開發前端跟後端,例如:搭配React、Express等框架
閱讀全文 »

1. 消息隊列 Message Queue

內容包含記錄了對於主題與隊列、消息隊列的一致性、消息的丟失、重複、積壓問題

閱讀全文 »

1. 前言

客戶的案子希望提供簡單的弱點掃描服務,這次使用OWASP ZAP 2.11.1版本進行掃描測試。如何修復弱點…過程是痛苦的(可能心中只想寫程式…),於是決定寫下筆記,或許之後會用得上。(朋友提醒我,要注意軟體有沒有誤判)

閱讀全文 »

1. 容器儲存介紹

預設情況下,在運行中的容器裡創建的文件,被保存在一個可寫的容器層:

  • 如果容器被刪除了,則數據也沒有了
  • 這個可寫的容器層是和特定的容器綁定的,也就是這些數據無法方便的和其它容器共享
閱讀全文 »

1. 如何選擇基礎鏡像(FROM)

1.1. 基本原則

  • 官方鏡像優非官方的鏡像,如果沒有官方鏡像,則儘量選擇Dockerfile開源的
  • 固定版本tag而不是每次都使用latest
  • 儘量選擇體積小的鏡像
閱讀全文 »