码迷,mamicode.com
首页 > 2020年02月07日 > 全部分享
文件包含漏洞---php协议
一、原理 1、概念:在php代码中,总会有一些代码我们会经常用到,这时引入了文件包含函数,可以通过文件包含函数把这些代码文件包含进来,直接使用文件中的代码,这样提高了我们的工作效率。 2、文件包含函数: include():如果发生错误,会产生一个警告然后继续执行脚本 include_once(): ...
分类:Web程序   时间:2020-02-07 19:11:54    阅读次数:117
上传漏洞总结
一、前端js 1.关闭js功能 2.抓包绕过 3.修改js 二、白名单/黑名单绕过 常见的绕过形式: asa、cer、cdx、aspx、ashx、ascx、asax、asmx、cfc、cfm phP(大小写)、php5、php3、php4、php2、phtml、phtm、php (有一个空格)、ph ...
分类:Web程序   时间:2020-02-07 19:10:31    阅读次数:94
【456】python string 类内容(去除文本标点)
主要用于 NLP 处理,里面存在一些常量列表,包括数字、字母、大写字母、小写字母、标点符号、空格等。 参考:6.1. string — Common string operations 可以用于删除文本中的标点符号,将标点符号 replace 为 空。 >>> import string >>> s ...
分类:编程语言   时间:2020-02-07 19:10:15    阅读次数:93
anaconda安装tensorflow问题: Could not find a version that satisfies the requirement tensorboard
背景:想要为下载的anaconda安装tensorflow 使用命令 pip install -i https://pypi.tuna.tsinghua.edu.cn/simple tensorflow 报错如下: 解决办法:创建一个虚拟虚拟环境,在虚拟环境中安装tensorflow,然后使用pyc ...
分类:其他好文   时间:2020-02-07 19:09:58    阅读次数:87
Django中间件,csrf校验和装饰器以及auth模块和部分功能
一.Django中间件 1).什么是中间件 官方的说法:中间件是一个用来处理Django的请求和响应的框架级别的钩子。它是一个轻量、低级别的插件系统,用于在全局范围内改变Django的输入和输出。每个中间件组件都负责做一些特定的功能。 但是由于其影响的是全局,所以需要谨慎使用,使用不当会影响性能。 ...
分类:其他好文   时间:2020-02-07 19:09:34    阅读次数:74
idea安装完成后点击没反应 打不开
1 执行bin目录下的脚本启动查看具体的报错信息 PS E:\Program Files\JetBrains\IntelliJ IDEA 2019.3.2\bin> .\idea.bat OpenJDK 64-Bit Server VM warning: Option UseConcMarkSwee ...
分类:其他好文   时间:2020-02-07 19:09:15    阅读次数:7840
详解django中的collectstatic命令以及STATIC_URL、STATIC_ROOT配置
转:https://blog.csdn.net/weixin_36296538/article/details/83153070 前言我最近在琢磨django框架的使用,在上传个人网站服务器上时,再次遇到了找不到静态文件,css、img等样式全无的问题。于是沉下心来,好好研究了django的静态文件 ...
分类:Web程序   时间:2020-02-07 19:09:03    阅读次数:89
内存模型以及分区,需要详细到每个区放什么
内存模型以及分区,需要详细到每个区放什么 整个计算机的内存中的一部分划给了Java程序管理,在执行Java程序的时候,虚拟机会将这部分内存划分为不同区域,都有各自的用途以及生命周期。 分区:程序计数器、虚拟机栈、本地方法栈、堆、方法区(包含运行时常量池) 程序计数器(PCR)它可以看作是当前线程所执 ...
分类:其他好文   时间:2020-02-07 19:08:29    阅读次数:107
Babel转码器
Babel转码器 Babel(babeljs.io/)是一个广为使用的ES6转码器,可以将ES6代码转为ES5代码,从而在浏览器或其他环境执行。 请看下面例子: // 转码前 input.map(item => item + 1) // 转码后 input.map(function(item) { ...
分类:其他好文   时间:2020-02-07 19:07:28    阅读次数:85
HBuilder 配置android模拟器
每次使用新的环境或安装新的模拟器时,总忘记怎么配置,特做记录。 1.在新建项目时要选择5+App模式,浏览是选择项目目录地址: 2.操作栏选择“运行 -> 运行到手机或模拟器 -> Android模拟器端口设置 ”: 3.选中模拟器右键-属性-打开文件位置,找到adb.exe的路径,浏览选择进去。 ...
分类:移动开发   时间:2020-02-07 19:06:43    阅读次数:94
elasticsearch 创建索引、unassigned、elasticsearch 创建索引后出现unassigned、
在使用elasticsearch的过程中我们借用elasticsearch-master-head插件来监控我们的索引情况,在创建索引后,在head插件中查看,发现集群的链接状态由绿色(状态良好)直接变成了黄色(存在问题但是还可以处理)并且索引如下图所示,如果出现红色就要凉凉了,红色代表出现了丢失数 ...
分类:其他好文   时间:2020-02-07 19:06:24    阅读次数:95
weex环境搭建及组件相关使用总结
初始化 请确保你已经安装了 Node.js,然后全局安装 weex-cli。 npm install weex-toolkit -g 这条命令会向你命令行环境中注册一个 weex 命令。你可以用 weex create 命令来创建一个空的模板项目: weex create awesome-app 命 ...
分类:其他好文   时间:2020-02-07 19:05:59    阅读次数:66
windows远程文件下载
certutil.exe 这里用虚拟机开一个网站(http://192.168.3.128),假设外网网站,用本机(192.168.3.1) 来实验。 下载 certutil -urlcache -split -f 文件链接 自定义文件名 下载完之后会有一个缓存,删除缓存 certutil -url ...
分类:Windows程序   时间:2020-02-07 19:05:14    阅读次数:146
智简魔方DCIM系统助力IDC运维人员解决难题
机房是企业网络的核心,需要经常维护,机房运维工程师就是这样一种职业,保障机房设备的正常运行。企业的发展离不开网络的支持,为了保障计算机相关设备的正常运转,通过对机房系统、监控设备、主机设备等进行维修和保养,保障设备的运行,延长生命周期,降低故障几率。而为了延长设备使用寿命和减少故障,需要经常对机房进行维保。IDC运维市场应运而生!IDC运维是一个低调的两千亿级市场。根据有关结构预测,2020年中国
分类:其他好文   时间:2020-02-07 19:04:43    阅读次数:85
Nginx中的反向代理和负载均衡
1.nginx是什么? nginx是一款高性能的http 服务器/反向代理服务器及电子邮件(IMAP/POP3)代理服务器。由俄罗斯的程序设计师Igor Sysoev所开发,官方测试nginx能够支支撑5万并发链接,并且cpu、内存等资源消耗却非常低,运行非常稳定,所以现在很多知名的公司都在使用ng ...
分类:其他好文   时间:2020-02-07 19:04:14    阅读次数:80
[CF2B] The least round way - dp
给定由非负整数组成的n×n 的正方形矩阵,你需要寻找一条路径: 以左上角为起点 每次只能向右或向下走 以右下角为终点 并且,如果我们把沿路遇到的数进行相乘,积应当是最小“round”,换句话说,应当以最小数目的0的结尾. Solution 考虑到最终答案只取决于 $2,5$ 因子数中最小的那一个,所 ...
分类:其他好文   时间:2020-02-07 19:04:00    阅读次数:56
python面向对象面试集锦(1-23)
[TOC] 1、简述面向对象三大特性 2、什么是鸭子类型? 3、super作用? 4、mro是什么? 5、什么是C3算法? 6、列举面向对象中带双下线的特殊方法? 7、单下划线与双下划线的作用? 8、实例变量和类变量的区别? 9、静态方法和类方法区别? 10、isinstance、issubclas ...
分类:编程语言   时间:2020-02-07 19:02:41    阅读次数:93
950条   上一页 1 ... 10 11 12 13 14 15 16 ... 56 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!