应用场景 access、mysql数据库的网站存在注入,但跑不出字段名(列名)。 偏移注入步骤 1.判断注入点 2.order by 判断当前表的列数 (该判断出来的列数可能等于或小于该表,在于代码查询语法有没有写死) 3.联合查询猜表名 4.获取目标表的列数 (union select 1,2,3 ...
分类:
其他好文 时间:
2019-02-04 16:54:09
阅读次数:
204
用mybits查询数据库时,如果参数已传入sql,sql也已经执行了,但是返回结果为空,首先保证数据库中有对应数据,如果有对应数据仍返回null,是数据库配置文件有问题。解决方案如下:1、mapper.xml文件加入<resultMap>映射,column是数据库中的字段名,property是实体类 ...
分类:
数据库 时间:
2019-02-02 19:21:26
阅读次数:
234
动 词功 能 %v 按值的本来值输出 %+v 在 %v 基础上,对结构体字段名和值进行展开 %#v 输出 Go 语言语法格式的值 %T 输出 Go 语言语法格式的类型和值 %% 输出 % 本体 %b 整型以二进制方式显示 %o 整型以八进制方式显示 %d 整型以十进制方式显示 %x 整型以十六进制方 ...
分类:
其他好文 时间:
2019-02-02 18:55:18
阅读次数:
215
什么是反射: 反射: 在程序运行中, 对于任意一个类,都能够知道这个类的所有属性和方法; 对于任意一个对象,都能够调用它的任意方法和属性; 这种动态获取信息以及动态调用对象方法的功能称为java语言的反射机制。 简而言之,反射就2个作用, 1、可以在程序运行中获取任意类的属性、方法、构造器、注解等信 ...
分类:
编程语言 时间:
2019-02-02 18:49:50
阅读次数:
183
前言 admin后台页面表名称(默认会多加一个s)和字段名称是直接显示在后台的,如果我们想设置成中文显示需加verbose_name和verbose_name_plural属性 verbose_name 如下图所示,列表标题显示的是数据库里面的字段(Field)名称,如果想让它显示中文的名称,需加个 ...
分类:
编程语言 时间:
2019-02-01 13:34:06
阅读次数:
228
Select Replace(字段名,'指定字符','替换字符') From 表名 转:https://blog.csdn.net/myflysun/article/details/26621731 ...
分类:
数据库 时间:
2019-01-31 00:17:47
阅读次数:
231
场景: 由于业务人员经常会找DBA导出一些数据,写了一个自动导出脚本。 ...
分类:
数据库 时间:
2019-01-28 13:51:29
阅读次数:
133
写在前面: Mybatis Generator是MyBatis和ibatis的代码生成器。主要生成如下: (1)与表结构匹配的Java POJO(字段名对应属性) (2)SQL映射XML文件(文件为配置中每个表上的简单CRUD(增删改查)函数生成SQL。) 生成的SQL语句有 insert upda ...
分类:
其他好文 时间:
2019-01-27 00:21:25
阅读次数:
224
一.引言 Spark SQL支持两种不同的方法将现有RDD转换为数据集。 1.第一种方法使用反射来推断包含特定类型对象的RDD的模式。这种基于反射的方法可以使代码更简洁,并且在编写Spark应用程序时已经了解了模式,因此可以很好地工作。详细资料参考 DataFrame与RDD互操作之反射 在开始之前 ...
分类:
其他好文 时间:
2019-01-25 11:40:06
阅读次数:
189
/* %v 输出结构体 {10 30} %+v 输出结构体显示字段名 {one:10 tow:30} %#v 输出结构体源代码片段 main.Point{one:10, tow:30} %T 输出值的类型 main.Point %t 输出格式化布尔值 true %d`输出标准的十进制格式化 100 ... ...
分类:
其他好文 时间:
2019-01-24 20:41:15
阅读次数:
200