码迷,mamicode.com
首页 > 2015年12月02日 > 全部分享
java web sql注入测试(2)---实例测试
以下篇幅,用一个简单的实例说明如何进行测试。功能:根据用户NAME删除用户,采用的是SQL拼接的方式,核心代码部分如下:public static void deleteByName(String name)throws Exception{Session session = seesionfact...
分类:数据库   时间:2015-12-02 20:50:18    阅读次数:270
WPF的一些感悟
第一天在博客园写东西,只写一些自己对WPF稚嫩的理解和感悟。1.Code Snippet代码简写工具 可以创建自己的代码模板管理器——>>>工具菜单,代码片段管理器 考出现有的+更改2.三种设计模式:MVC,MVP,MVVMWhy MVVM:1.团队层面:统一思维方式和实现方法2.架构层面:稳定.....
分类:Windows程序   时间:2015-12-02 20:50:13    阅读次数:222
偶数求和
description有一个长度为n(n 2 #include 3 4 int main() 5 { 6 int n,m,i,sum,j,k,l; 7 int a[120]; 8 while(scanf("%d%d",&n,&m)!=-1)//n是个数,m用求平均的数 9...
分类:其他好文   时间:2015-12-02 20:49:13    阅读次数:205
PCL—低层次视觉—点云分割(超体聚类)
1.超体聚类——一种来自图像的分割方法 超体(supervoxel)是一种集合,集合的元素是“体”。与体素滤波器中的体类似,其本质是一个个的小方块。与之前提到的所有分割手段不同,超体聚类的目的并不是分割出某种特定物体,其对点云实施过分割(over segmentation),将场景点云化成很多小块....
分类:其他好文   时间:2015-12-02 20:50:14    阅读次数:1932
回学校要做的几件事情
1>Linux命令一定要重新温习,实战中总是用的不熟练,有点捉襟见肘的感觉!2>Lucene要了解一些,包括基于它开源的solr ,ES!3>计算机网络,计算机操作系统,要重新研究下,感觉状态来了! 注:这几件事情做完后,删掉这篇博文!
分类:其他好文   时间:2015-12-02 20:47:23    阅读次数:156
JSP入门
1 JSP - 概述1.1 什么是 JavaServer Pages? JSP(Java Server Pages)是JavaWeb服务器端的动态资源。它与html页面的作用是相同的,显示数据和获取数据。1.2 JSP的组成 JSP = html + Java脚本(代码片段) + JSP动态标签.....
分类:Web程序   时间:2015-12-02 20:47:17    阅读次数:240
Web前端学习笔记
...1.(1)continue 语句(带有或不带标签引用)只能用在循环中。(2)break 语句(不带标签引用),只能用在循环或 switch 中。(通过标签引用),break 语句可用于跳出任何 JavaScript 代码块:...
分类:Web程序   时间:2015-12-02 20:46:51    阅读次数:176
Access-Control-Allow-Origin:ajax 跨域访问
在使用jquery的$.ajax跨域访问的时候,如客户端域名是www.test.com,而服务器端是www.test2.com,在客户端通过ajax访问服务器端的资源将会报跨域错误:XMLHttpRequest cannot load http://www.test2.com/test.php. N...
分类:数据库   时间:2015-12-02 20:49:09    阅读次数:390
java web sql注入测试(3)---现象分析
那为什么出现以上问题呢?这是程序代码层控制不当导致的。如果web前端对输入数据控制严格,会对数据库进行操作的字符串,在客户端做敏感字符转义处理,或者在操作数据库的dao层,使用动态参数的sql,不使用拼接方式的sql,都可以防止该类问题的发生。 一般情况,如果测试人员了解dao层的具体设计,如...
分类:数据库   时间:2015-12-02 20:47:13    阅读次数:255
使用总结
(1)问题:在ddddddddddddddddddddddddddddddddddddd执行后,字母段会自动分行,如何使其不换行?:添加属性style= "word-break:break-all",ok 。http://www.educity.cn/wenda/4260.html(2)
分类:其他好文   时间:2015-12-02 20:48:03    阅读次数:198
bing背单词交互流程--Chongyang Bai
昨天和travis,钟秋开会确认了bing背单词的手机界面交互流程。我在这里简单描述一下,设计页面暂时不能贴出来,期待大家的宝贵意见 b( ̄▽ ̄)d。 单词本浏览界面:单词本被分为两类,用户单词本和单词书。每个单词本条目有一个小图标,点击图标则进入单词总览,点击条目其它部分则展开单词本的统计信...
分类:其他好文   时间:2015-12-02 20:48:16    阅读次数:226
hibernate连接数据库,进行操作的步骤
//初始化 Configuration conf=null; SessionFactory sf=null; Session session=null; Transaction tx=null; try{ //1.获取配置 conf=new Configuration().config...
分类:数据库   时间:2015-12-02 20:46:37    阅读次数:227
HDU 4545-魔法串-字符串
魔法串问题描述 : 小明和他的好朋友小西在玩一个新的游戏,由小西给出一个由小写字母构成的字符串,小明给出另一个比小西更长的字符串,也由小写字母组成,如果能通过魔法转换使小明的串和小西的变成同一个,那么他们两个人都会很开心。这里魔法指的是小明的串可以任意删掉某个字符,或者把某些字符对照字符变化表变.....
分类:其他好文   时间:2015-12-02 20:45:28    阅读次数:198
计算机世界的道(C/ASM)生一(OS),一生二(API),二生万象(MFC/COM)——学包装技术的程序员将来会损失比较大,因为不了解本质,一旦包装过时就会被淘汰
道生一,一生二,二生万象.OO的思想就是抽象,万象归宗,化繁为简.99%的程序员使用OO,或者所谓的类库的目的就是好用,不必了解内部实现就可以直接达到所期望的结果.这时一种生产力的进步,一种流水线式半零件式的生产流程.程序员只是最后再流水线上拼接起来上个螺丝的工人而已(严格说来是码农).C++就是抽...
分类:编程语言   时间:2015-12-02 20:45:23    阅读次数:157
jquery获取对象
1、JQuery的核心的一些方法 $("Element").length; ‘元素的个数,是个属性 $("Element").size(); ’也是元素的个数,不过带括号是个方法 $("Element").get(); ‘某个元素在页面中的集合,以数组的形式存储 $("Element").get(i...
分类:Web程序   时间:2015-12-02 20:45:34    阅读次数:145
基本数据类型,代码实际操作
package hello;public class string { public static void main(String[] asdf){ int i; i = 123; int m=1,n=2,x=3,y=4; final ...
分类:其他好文   时间:2015-12-02 20:45:24    阅读次数:142
Memcached服务器安装、配置、使用详解
管理memcached服务启动Memcached一般情况下,简单地可以使用类似如下形式,启动Memcached服务:/usr/local/bin/memcached -d -m 64 -I 20m -u root -l 192.168.4.86 -p 11211 -c 1024 -P /usr/lo...
分类:系统相关   时间:2015-12-02 20:46:42    阅读次数:283
1192条   上一页 1 ... 8 9 10 11 12 13 14 ... 71 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!