- 军军小站|张军博客
搜索到与相关的文章
数据库相关

转 sql注入

1.判断有无注入点;and1=1and1=22.猜表一般的表的名称无非是adminadminuseruserpasspassword等..and0<>(selectcount(*)from*)and0<>(selectcount(*)fromadmin)---判断是否存在admin这张表3.猜帐号数目如果遇到0<返回正确页面1<返回错误页面说明帐号数目就是1个and0<(selectcount(*)fromadmin)and1<(selectcount(*

系统 2019-08-12 01:52:04 2508

操作系统

写在David I来华访问前夕

Borland产品的老用户,只要上BDN(BorlandDeveloperNetwork)的,都会熟悉这样一副尊容:这个大胡子,就是Borland负责开发者社区的副总裁DavidIntersimone。因为Intersimone这个词不好记,社区里面习惯叫他做“DavidI”。当年在BDN上,该老兄的相片是在首页可以看到的;而且,隔一段时间还有他介绍社区新内容的文字。BND是了解Borland技术资讯的重要途径,另外一个途径是BorlandNewsgrou

系统 2019-08-12 01:33:55 2508

Linux

linux:设置tomcat开机自动启动

2008/2/5linux:设置tomcat开机自动启动分公司的一台服务器,重新启动后,老是忘记启动tomcat,开发的同事要求设置为开机自动启动,感觉很简单,但还是花了点时间修改才完成。参考了网上的几个帖子,但都不是很适合要求,还是要自己修改一下,大概如下:[root@appsitinit.d]#pwd/etc/init.d[root@appsitinit.d]#cattomcatd#!/bin/sh#chkconfig:3459910#descript

系统 2019-08-12 01:32:33 2508

Python

python aiohttp的使用详解

1.aiohttp的简单使用(配合asyncio模块)importasyncio,aiohttpasyncdeffetch_async(url):print(url)asyncwithaiohttp.request("GET",url)asr:reponse=awaitr.text(encoding="utf-8")#或者直接awaitr.read()不编码,直接读取,适合于图像等无法编码文件print(reponse)tasks=[fetch_async

系统 2019-09-27 17:47:05 2507

编程技术

raw os基于VC环境的模拟

rawos的整套环境都是能在vs2010或者更高的版本上模拟的,不选择BC编译器的原因是,这个编译器太老了,是基于16位的编译器,在x86上不太实际。还有就是有很多的bug,厂商早已经放弃数十年,所以选择一个通用性强的编译器是明志的选择。无疑VS2010是一个很好的模拟平台。Vs2010模拟平台的好处是debug非常方便,是一个学习的好帮手,事实上rawos的单元模块测试是全部基于vc来完成的!各位感兴趣的可以上rawos官网下载:自行修改main.c打开

系统 2019-08-29 23:50:53 2507

编程技术

034_《Delphi 5.x 分布式多层应用电子商务篇》

《Delphi5.x分布式多层应用电子商务篇》Delphi教程系列书籍(034)《Delphi5.x分布式多层应用电子商务篇》网友(邦)整理EMail:shuaihj@163.com下载地址:Part1Part2附书源码作者:李维丛书名:李维作品系列出版社:机械工业出版社ISBN:7111080076上架时间:2000-7-1出版日期:2000年5月页码:430版次:1-1内容简介本书从讨论建立Web应用系统基础核心技术开始,介绍Delphi5.x提供的强

系统 2019-08-29 23:29:40 2507

编程技术

权限系统概要

前言:权限往往是一个极其复杂的问题,但也可简单表述为这样的逻辑表达式:判断“Who对What(Which)进行How的操作”的逻辑表达式是否为真。针对不同的应用,需要根据项目的实际情况和具体架构,在维护性、灵活性、完整性等N多个方案之间比较权衡,选择符合的方案。目标:直观,因为系统最终会由最终用户来维护,权限分配的直观和容易理解,显得比较重要,系统不辞劳苦的实现了组的继承,除了功能的必须,更主要的就是因为它足够直观。简单,包括概念数量上的简单和意义上的简单

系统 2019-08-29 23:17:11 2507

编程技术

jMonkeyEngine译文 FlagRush4——创建环境

今天,右眼有点痛,估计是耗太多了。还是坚持翻译了jMEFlagRush的第四篇。废话不多说,下面译文。完工,睡觉!注:本系列教程全部翻译完之后可能会以PDF的形式发布。如果有什么错误可以留言或EMAIL:kakashi9bi@gmail.com给我。jME版本:jME_2.0.1_Stable开发工具:MyEclipse8.5操作系统:Window7/Vista既然我们已经有了terrain(或者说是我们即将交互的真实平面),我们需要其他“没用”的对象去让

系统 2019-08-29 23:11:26 2507

编程技术

ZK经典用法---模板方法模式(更新)

一模板方法模式简介(TemplateMethodPatternIntroduction)模板方法模式主要用于对算法或者行为逻辑进行封装,如果多个类中存在某些相似的算法逻辑或者行为逻辑,可以通过将这些相似的逻辑提取到模板方法类中实现,然后让相应的子类根据需要实现某些自定义的逻辑。二ZK的原理1)ZK是一个页面对应着一个类,而每个页面,基本上都有很多的相似操作.例如:增加,删除,修改,查询等等.因此我们很容易想到如何把相同的逻辑抽去出来呢?模板方法模式为我们提

系统 2019-08-29 22:20:40 2507