- May 04 Mon 2015 23:31
-
開發參考用網站連結 (持續更新...)
- May 30 Sat 2015 20:39
-
[Node.js] Express Session&Cookie的定義

cookies
當server想要儲存使用者的某些狀態時,就可以發送cookie給client,cookie是http header裡面其中一個欄位,cookie裡的資料以key/value的形式儲存,cookies通常儲存在client的瀏覽器中,也因此若當cookie並沒有加密時,在傳送的過程中容易被攔截或盜取,故並不鼓勵以cookie儲存一些敏感的資料,除了加密之外,更要設定時間在不需要cookie的時候將它刪除。 每個cookies的檔案最大只能到4k,在使用者瀏覽網站的時候瀏覽器會將cookie儲存在記憶體中,當瀏覽器關閉時,尚未expire的cookies會被存進文字檔中,並等待下次連線使用。
Session
相對於cookies處存在client端,session則是儲存在server端,session也需要cookie的輔助才能產生運作,因為server會傳送存有session id的cookie給client,並在server端建立起這個session id的檔案,在之後client在瀏覽網頁時都會夾帶此session id,如此一來server即可從此session id來辨認每個使用者所儲存的狀態與data。相對於cookies,session多用來儲存敏感的資料,也常常成為攻擊的目標,如session hijacking。
- May 29 Fri 2015 14:58
-
如何重導(redirect)網址
直接使用javascript的話, 我們可以這樣寫:
window.location = "url_to_redirect";
這樣的結果類似滑鼠點擊連結, 會在瀏覽器的瀏覽歷史留下原網址的記錄.
- May 28 Thu 2015 21:04
-
保護你的OAuth Secrets
大部分的人包含我在內,在開發oauth相關工具時,使用Github用的很高興, 寫出了一段code,確定oauth可以運作,就很高興的把code放上github了
如以下範例程式
var GoogleStrategy = require('passport-google-oauth').OAuth2Strategy;
passport.use(new GoogleStrategy({
- May 28 Thu 2015 21:03
-
在Heroku上佈署node.js
安裝Linux的Client以及推上Heroku上
1. 安裝client工具
$ wget -qO- https://toolbelt.heroku.com/install-ubuntu.sh | sh
- May 28 Thu 2015 21:01
-
[Node.js] 在Express上使用https
1. 建立certificate檔案
$ openssl genrsa -out pillaAuth-key.pem 1024
$ openssl req -new -key pillaAuth-key.pem -out certrequest.csr
$ openssl x509 -req -in certrequest.csr -signkey pillaAuth-key.pem -out pillaAuth-cert.pem
- May 25 Mon 2015 22:09
-
[RPI] 安裝telegram測試
目的
測試telegram在rpi CLI的模式下運作機制
安裝步驟
1. 裝該裝的
sudo apt-get install libreadline-dev libconfig-dev libssl-dev lua5.2 liblua5.2-dev libevent-dev make libjansson-dev
- May 23 Sat 2015 06:53
-
[研究] 瞭解Node.js上達成Reverse Proxy的方式
目的
使存取localhost:5000/app/app1 轉到localhost:3000
使存取localhost:5000/app/app2 轉到localhost:3001
這樣...
var express = require('express');
- May 23 Sat 2015 06:13
-
Flooding Test Commands
* UDP Flooding - Dst
hping3 -I eth1 --udp --rand-source 192.168.1.100
* UDP Flooding - Src
- May 19 Tue 2015 22:27
-
提交開發的NPM包
- May 18 Mon 2015 22:00
-
[RPI2] 修改/usr/bin/bluez-simple-agent 改成DisplayYesNo才可以配對?
目的
在手機配對RPI2的BlueZ時,一直失敗,找了資料發現要改/usr/bin/bluez-simple-agent的capability 才可以配對?所以針對這個參數來了解BlueZ以及BlueTooth的相互關係
BlueTooth的SSP定義了安全配對的方法
底下資訊擷取自wiki
Secure Simple Pairing (SSP): This is required by Bluetooth v2.1, although a Bluetooth v2.1 device may only use legacy pairing to interoperate with a v2.0 or earlier device. Secure Simple Pairing uses a form of public key cryptography, and some types can help protect against man in the middle, or MITM attacks. SSP has the following characteristics:
- May 18 Mon 2015 21:59
-
[筆記] Openstack的初步探索

目標
工作需要,所以快速的找了一些Openstack的資料,預期先了解這套系統的大概,在看下一步要做什麼。
OpenStack基本介紹
* OpenStack架構圖及交互性
底下的圖表示了基本的架構圖以及各元件的交互性。由於Openstack的主要目的在建立雲端機房,讓運營人員或機房維護人員可以快速建立運算節點,所以主要運行都是繞著Nova在著墨。