草庐IT

自留-Python:线性拟合(直线+曲线)

使用最小二乘法的线性拟合,自留代码importnumpyasnpimportpandasaspdimportmatplotlib.pyplotaspltfrommatplotlibimportrcParamsimportmathimportmatplotlib读取数据#(1)读取excel数据df=pd.read_excel(r'C:\Users\Administrator\Desktop\worklist.xlsx')data=np.array(df)#(2)自己设定组数X=np.array([0,1.34,2.25,4.67,7.2,9.6,12.79,15.61])Y=np.array(

前端安全(自留)

目录XSS——跨站脚本常见解决CSRF——跨站请求伪造常见解决XSS——跨站脚本当目标站点在渲染html的过程中,遇到陌生的脚本指令执行。攻击者通过在网站注入恶意脚本,使之在用户的浏览器上运行,从而盗取用户的信息如cookie等。常见解决对于用户提交的参数或者输入的内容没有很好的过滤黑名单过滤白名单过滤(用户名密码)输出转义:cookie设置为http-only这样js脚本就不能读取到cookieCSRF——跨站请求伪造本质是利用了cookie会在同源请求中携带发送给服务器的特点,以此来实现用户的冒充。常见解决reffertoken短信验证黑客和本地不同源拦截器检查reffer但是可以伪造