首页 > 2016年11月15日 > 全部分享
insert后面value可控的盲注(第一次代码审计出漏洞)
这个叫诗龙的cms真的很感谢他的编写人,全站注入~~一些特别白痴的就不说了,这里有一个相对有点意思的 很明显的注入,然后去直接利用报错注入想爆出数据结果发现没有开报错模式。 报错注入http://www.2cto.com/article/201107/96122.html这篇文章写得挺好的。 思路很 ...
分类:其他   时间:2016-11-15 01:16:41    收藏:0  评论:0  赞:0  阅读:183
HTML+CSS编写规范
在任何一个项目或者系统开发之前都需要定制一个开发约定和规则,这样有利于项目的整体风格统一、代码维护和扩展。由于Web项目开发的分散性、独立性、整合的交互性等,所以定制一套完整的约定和规则显得尤为重要。 第一节 CSS样式文件的命名 建立样式表文件时,分类编写样式到下列样式表文件中,并统一放在【CSS ...
分类:Web开发   时间:2016-11-15 01:16:19    收藏:0  评论:0  赞:0  阅读:223
hive 未初始化元数据库报错
启动hive-metastore和hive-server2 用beeline连接hive报错 确认已经赋予了hive用户在当前主机链接数据库的权限: 查看metastore的日志,报错信息如下: 由报错信息猜想hive元数据表创建失败,通过查看mysql中hive的元数据库,果真里面一张表都没有。 ...
分类:数据库技术   时间:2016-11-15 01:15:56    收藏:0  评论:0  赞:0  阅读:6540
宽字节注入
宽字节注入原理: %DF’ :会被PHP当中的addslashes函数转义为“%DF\'” ,“\”既URL里的“%5C”,那么也就是说,“%DF'”会被转成“%DF%5C%27”倘若网站的字符集是GBK,MYSQL使用的编码也是GBK的话,就会认为“%DF%5C%27”是一个宽字符。也就是“縗’” ...
分类:其他   时间:2016-11-15 01:15:41    收藏:0  评论:0  赞:0  阅读:292
webix.tree 修改图标
今天用工作的时候改变了easyui的tree的图标,回家试了下webix tree的图标修改 。文档里面给出了个下面的demo。 查看源代码发现obj为data中每个节点的数据。他原来的icon好像也是某个样式,就没有覆盖,模仿easyui tree 加iconCls 就可以改变图标重新定义了下ty ...
分类:Web开发   时间:2016-11-15 01:15:16    收藏:0  评论:0  赞:0  阅读:185
.net 单点登录实践
前言 刚开始头脑中没有思路,直接在博客园里面看看别人是如何来实现的,看了几篇文章发现,发现解决方案有点问题,或者说不算实现了单点登录。最近轮到我在小组晨会来分享知识点,突然想到单点登录,准备来分享下如何实现单点登录,所以有了下文。实现方案以及代码可能写得不是很严谨,有漏洞的地方或者错误的地方欢迎大家 ...
分类:Web开发   时间:2016-11-15 01:14:55    收藏:0  评论:0  赞:0  阅读:325
define和const的区别
常量是一个简单值的标识符(名字)。如同其名称所暗示的,在脚本执行期间该值不能改变(除了所谓的魔术常量,它们其实不是常量)。常量默认为大小写敏感。通常常量标识符总是大写的。 可以用 define() 函数来定义常量。在 PHP 5.3.0 以后,可以使用 const 关键字在类定义的外部定义常量,先前 ...
分类:其他   时间:2016-11-15 01:14:36    收藏:0  评论:0  赞:0  阅读:171
传输控制层协议TCP概述---抄书
1.TCP的主要特点 TCP是TCP/IP体系中非常复杂的一个协议。下面介绍TCP的最主要的特点。 (1)TCP是面向连接的运输层协议。也就是说,应用程序在使用TCP协议之前,必须先建立TCP连接。在传输数据完毕后,必须释放已经建立的TCP连接。也就是说,应用进程之间的通信好像在“打电话”:通话前要 ...
分类:其他   时间:2016-11-15 01:14:19    收藏:0  评论:0  赞:0  阅读:200
RGB888 转 RGB565
...
分类:其他   时间:2016-11-15 01:13:04    收藏:0  评论:0  赞:0  阅读:519
iOS学习之git的使用
SVN是集中式版本控制系统,版本库是集中放在中央服务器的,而干活的时候,用的都是自己的电脑,所以首先要从中央服务器哪里得到最新的版本,然后干活,干完后,需要把自己做完的活推送到中央服务器。集中式版本控制系统是必须联网才能工作,如果在局域网还可以,带宽够大,速度够快,如果在互联网下,如果网速慢的话,就 ...
分类:移动平台   时间:2016-11-15 01:12:48    收藏:0  评论:0  赞:0  阅读:202
Solr学习笔记 - 目录结构
家目录 Solr在运行时需要访问它的家目录,因为配置文件和它储存的索引都在它的家目录中保存。(家目录指的是运行时的目录,standalone和solrcloud的家目录不一定相同,在solr运行后可以用solr status 来查看家目录路径) Solr的standalone运行模式和solrclo ...
分类:其他   时间:2016-11-15 01:12:34    收藏:0  评论:0  赞:0  阅读:252
(第十周)Beta Review会议
项目名:食物链教学工具 组名:奋斗吧兄弟 组长:黄兴 组员:李俞寰、杜桥、栾骄阳、王东涵 Beta Review会议 时间:2016.11.14 10:00——11:30、13:30——15:00 地点:冬华楼一楼大厅 会议内容: 食物链教学系统Beta Review结果 设想和目标 1、我们的软件 ...
分类:其他   时间:2016-11-15 01:11:36    收藏:0  评论:0  赞:0  阅读:229
2016-11-14 集合输出
前言:Collection、List、Set三个接口里面,只有List接口是最方便进行输出操作的,所以这里给出集合的四种输出形式。 一、迭代Iterator 集合在JDK1.8之前支持四种输出方式:Iterator(95%)、ListIterator(0.05%)、Enumeration(4.9%)... ...
分类:其他   时间:2016-11-15 01:11:16    收藏:0  评论:0  赞:0  阅读:228
斐波那契数列快速计算
感觉一天时间过得挺快,而自己却没有什么收获。 1.之前恰好看了跟快速幂乘法一样的计算大数乘法模,防止溢出,感觉挺有用的,而且用的挺多的。 2.分析问题的能力还很差,遇到一个问题,无法正确的进行转化,怎么进行考虑,感觉自己这方面还很欠缺,这应该是通过大量做题,然后不断总结得出来的吧!毕竟题做的多了,遇 ...
分类:其他   时间:2016-11-15 01:10:42    收藏:0  评论:0  赞:0  阅读:254
cocos2dx 3.x(屏幕截图的两种方法)
【RenderTexture】 RenderTexture这个动态纹理类,顾名思义就是可以动态创建纹理图片。 屏幕截图主要步骤: > 开始截图:render->begin(); > 遍历场景:scene->visit(); > 结束截图:render->end(); > 保存截图:render->s ...
分类:其他   时间:2016-11-15 01:10:11    收藏:0  评论:0  赞:0  阅读:225
[转载]Eclipse快捷键 10个最有用的快捷键
Eclipse快捷键 10个最有用的快捷键 Eclipse 提问: 5 years ago 最后更新: 2 weeks ago 浏览数: 884666 Eclipse快捷键 10个最有用的快捷键 Eclipse 提问: 5 years ago 最后更新: 2 weeks ago 浏览数: 88466 ...
分类:系统服务   时间:2016-11-15 01:09:54    收藏:0  评论:0  赞:0  阅读:133
ajax与HTML5 history pushState/replaceState实例
一、本文就是个实例展示 三点: 精力总是有限的,昨天一冲动,在上海浦东外环之外订了个90米的房子,要借钱筹首付、贷款和领证什么的。HTML5 history相关知识点啪啦啪啦讲起来也是一条又臭又长的裹脚布,精气神实在不够用,这里,直接一个实例。 二、ajax载入与浏览器历史的前进与后退 众所周知,A ...
分类:Web开发   时间:2016-11-15 01:09:34    收藏:0  评论:0  赞:0  阅读:152
redis,rabbitmq
1、redis 2、rabbitmq 安装python rabbitmq module pip install pika 最简单的消息队列通信 生产者生产消息向hello队列发送消息,消费者从队列hello接受消息进行消费 producer: consumer: Now we can try out ...
分类:其他   时间:2016-11-15 01:08:54    收藏:0  评论:0  赞:0  阅读:185
3.学会命令行管理代码
3.学会命令行管理代码大航海时代1:世界的创建 表的操作:海贼王世界CREATE DATABASE ONE_PIECEDROP DATABASE ONE_PIECE CREATE TABLE ROLE(ID INT IDENTITY(1,1) ,NAME VARCHAR(20),AGE INT ,R ...
分类:其他   时间:2016-11-15 01:08:34    收藏:0  评论:0  赞:0  阅读:190
从mixin到new和prototype:Javascript原型机制详解
从mixin到new和prototype:Javascript原型机制详解 这是一篇markdown格式的文章,更好的阅读体验请访问我的github,移动端请访问我的博客 继承是为了实现方法的复用,如何实现方法的复用呢?最容易想到的,就是: ```js//mixinfunction extend(o ...
分类:编程语言   时间:2016-11-15 01:08:16    收藏:0  评论:0  赞:0  阅读:264
1298条   上一页 1 ... 56 57 58 59 60 ... 65 下一页
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!