资讯中心

站内搜索

Buuctf-Web-[极客大挑战 2019]EasySQL 1 题解及思路总结

​ 启动靶机 题要 有数据交互的地方就容易产生注入点 sql注入的核心:将用户输入的数据拼接到代码中,并被当成 sql 语句执行 做题过程 第一步——找到页面与数据库产生交互的地方 输入任意数据,然后点击登录 此时跳转到check.php页面,得到结果。可知此页面与数据库产生交互 第二步——查看SQL语句闭合方式 知识点:如何判断闭合符 判断SQL语句闭合方式原理: MYSQL数据库的包容性比较强。例如输入1)、1"、1-等,这些数字后面

项目笔记——安卓WebView加载H5页面问题处理

项目为Android应用,使用WebView加载H5页面。 此文仅记录项目开发中遇到的问题及解决方法。 目录 一,下拉刷新 二,H5唤起支付宝 三,H5本地文件选择 四,加载图片失败 五,输入框被软键盘遮挡 一,下拉刷新 页面Reload需要下拉刷新功能,所以使用了SwipeRefreshLayout包裹WebView。但使用时不管页面处在哪个位置只要下拉,都会触发刷新。 于是通过对WebView的位置进行判断,来决定是否允许SwipeRefreshLayout刷新功能

初始Sentinel(Sentinel的简单介绍及项目整合)

前言:大家好,我是小威,24届毕业生,在一家满意的公司实习。本篇文章将详细介绍Sentinel的概念,优点,与Hystrix的对比以及微服务中整合Sentinel,后续文章将详细介绍Sentinel的细节部分。如果文章有什么需要改进的地方还请大佬不吝赐教👏👏。 小威在此先感谢各位大佬啦~~🤞🤞 🏠个人主页:小威要向诸佬学习呀 🧑个人简介:大家好,我是小威,一个想要与大家共同进步的男人😉😉 目前状况🎉:24届毕业生,在一家满意的公司实习👏👏 💕欢迎大家:这里是CSDN,我总结知识的地方

websocket创建时附加额外信息 [如自定义headers信息(利用nginx)]

目录 情景描述: 解决方案 一、服务端要求前端创建websocket时附带的token,必须放在request的headers中(常出现在第三方的合作中);  思路:  整体效果:  具体步骤: 二、服务端只需要获取到token,不介意前端在创建时怎么传的 思路: 整体效果: 具体实现: 情景描述: 前端创建websocket的时候,服务端需要在创建时能获取到token作判断,所以在前端创建websocket的时候,需要把token一起传到服务器 解决方案 一、

discard long time none received connection错误解决

discard long time none received connection错误解决 1. 报错信息 用druid 数据库链接,日志中一直在报 Error,内容是 discard long time none received connection. 2. 原因 阿里他们给数据库设置的数据库空闲等待时间是60秒,mysql数据库到了空闲等待时间将关闭空闲的连接,以提升数据库服务器的处理能力。MySQL的默认空闲等待时间是8小时,就是「wait_timeout」的配置值。如果

WebGL/threeJS面试题扫描与总结

什么是 WebGL?什么是 Three.js?请解释three.js中的WebGL和Canvas的区别? WebGL(全写Web Graphics Library)是一种3D绘图协议,这种绘图技术标准允许把JavaScript和OpenGL ES 2.0结合在一起,通过增加OpenGL ES 2.0的一个JavaScript绑定,WebGL可以为HTML5 Canvas提供硬件3D加速渲染,这样Web开发人员就可以借助系统显卡来在浏览器里更流畅地展示3D场景和模型了,还能创建复杂的导航和数据视

Vue | Vue.js 全家桶 Pinia状态管理

🖥️ Vue .js专栏:Node.js Vue.js 全家桶 Pinia状态管理 🧑‍💼 个人简介:一个不甘平庸的平凡人🍬 ✨ 个人主页:CoderHing的个人主页 🍀 格言: ☀️ 路漫漫其修远兮,吾将上下而求索☀️ 👉 你的一键三连是我更新的最大动力❤️ 目录 一、Pinia和Vuex的对比 什么是Pinia呢? Pina和Vuex的区别 如何使用Pinia 二、创建Pinia的Store 认识Store 定义一个Store 使用定义的Store

提升前端效率:掌握防抖与节流

目录 概念 代码实现 区别 应用场景 概念 当涉及到处理高频事件时,防抖(Debounce)和节流(Throttle)成为关键的工具。它们的作用是优化函数的执行频率,特别是在处理浏览器事件(如resize、scroll、keypress、mousemove等)时,有助于减少不必要的函数执行,提高前端性能和用户体验。 节流(Throttle) 像是给事件加上了时间间隔。就像大厦底下的电梯,定时运行以确保在每个时间段内只执行一次。比如,在规定的时间间隔内(比如15秒),无论有

Spring Security 超详细整合 JWT,能否拿下看你自己!

TIP:更多文章笔者考虑同步到 javgo.***,目前内容较少,后续会陆续更新。 1.JWT 入门 1.1 JWT 概念 官方网站:https://jwt.io/introduction/ 官方介绍如下: JSON Web Token(JWT)是一个定义在 RFC 7519 开放标准下的技术,提供了一种紧凑且自包含的方式用于在各方之间安全地传输信息。JWT 使用 JSON 对象作为载体,同时通过数字签名来验证和确保信息的可信度。数字签名可以通过秘密密钥(HM

【记录npm镜像设置失效的解决过程】

一.通过命令配置 设置npm源命令 npm config set registry https://registry.npmmirror.***/ https://registry.npm.taobao.org这个地址据说失效了 验证命令 npm config get registry 我的项目中出现的问题 设置了公司的私库地址后,安装不到私库中的包,报错。 可能的原因 无响应——网络等原因,导致npm或yarn装包失败; 设置镜像不生效——项目中的.

从购买服务器到网站搭建成功保姆级教程~超详细

🚀前言 相信很多前端的小伙伴都有一个这样的想法:自己写了个前端项目,本地玩腻了,想着配个服务器,然后把自己的项目发布到服务器上,搭建一个属于自己的网站。没错,我很早就有了这样一个想法,但苦于知识量匮乏,很多东西都不懂,一直到现在,才真正搭建了属于自己的网站。 总体来说,如果对于一些只接触了纯前端,对服务器以及项目上线部署没什么了解的小伙伴们来说,从购买服务器到真正搭建自己的网站还是有一点困难的,所以,接下来,我将详细解读以及教小伙伴们怎么在服务器上搭建一个属于自己的网站。
加载更多

一个令你着迷的主题!

查看演示 官网购买