#前言 根据红日安全写的文章,学习PHP代码审计的第五节内容,题目均来自PHP SECURITY CALENDAR 2017,讲完题目会用一道CTF的题目和实例来加深巩固。这是之前写的,有兴趣可以去看看: PHP代码审计01之in_array()函数缺陷 PHP代码审计02之filter_var() ...
分类:
Web程序 时间:
2021-01-02 11:26:43
阅读次数:
0
在线共享网盘采用jsp+servlet搭建项目结构实现共享网盘,项目分为管理员,普通用户和付费用户三种角色,根据不同角色控制不同权限,实现不同用户对个人文件文件,所有文件,共享文件的增删改查操作。 ...
分类:
编程语言 时间:
2021-01-02 10:28:25
阅读次数:
0
JQuery Datatables 实现对某一列的数据合计汇总 有两种实现方式,举例说明 第一种、JS代码如下: HTML代码如下: 第二种方式: HTML代码如下: ...
分类:
Web程序 时间:
2021-01-01 12:24:11
阅读次数:
0
客户端:请求数据 服务器: 服务器每次收到请求,都会为这个请求开辟一个新线程 把请求数据封装到request对象中,request就是请求数据的载体 创建response 调用servlet的service()方法传递这两个参数 Servlet: 在servlet.service()方法中使用req ...
分类:
其他好文 时间:
2021-01-01 11:55:13
阅读次数:
0
get \post传参的区别: get传参 参数在uri中; post传参 参数在请求正文 get方式的参数由于在地址栏中显示的,所以安全性低一点,post方式传参的时候参数在请求正文中,会相对来说安全一些 get方式传参,参数长度是要看浏览器对地址栏中字符长度的限制;post方式参数,参数长度是要 ...
分类:
其他好文 时间:
2021-01-01 11:52:19
阅读次数:
0
import java.io.IOException; import javax.servlet.Filter; import javax.servlet.FilterChain; import javax.servlet.ServletException; import javax.servlet ...
分类:
其他好文 时间:
2020-12-31 12:54:09
阅读次数:
0
一个场景,比如jwt token 回收的问题(token 合法,但是阻止请求) krakend 的解决方法是基于bloom filter 机制 保留blocked token 在内存中 基于rpc的blocked token 传播 token 检查&&阻止非法请求 使用 bloom fliter c ...
分类:
其他好文 时间:
2020-12-31 11:51:04
阅读次数:
0
坚持原创输出,点击蓝字关注我吧 作者:清菡 博客:oschina、云+社区、知乎等各大平台都有。 由于微信公众号推送改为了信息流的形式,防止走丢,请给加个星标 ?,你就可以第一时间接收到本公众号的推送! 目录 一、filter()函数 1.filter()过滤序列 2.生成器、迭代器都是可迭代对象 ...
分类:
其他好文 时间:
2020-12-30 11:02:21
阅读次数:
0
翻译:方法调用:尝试在null上下文对象上调用方法*** 解释:在Thyemleaf上下中不存在所要调用的对象,相当于Java代码中的NullPointerException 解决方案: 1. 需要将期望调用的java实例存入thymeleaf的context域中,代码层面即为:将实例对象存入Req ...
分类:
其他好文 时间:
2020-12-30 10:33:42
阅读次数:
0
Springboot项目启动,IDE的控制台报错信息: Unable to infer base url. This is common when using dynamic servlet registration or when the API is behind an API Gateway. ...
分类:
编程语言 时间:
2020-12-30 10:25:19
阅读次数:
0