漏洞 基础json web
[MDP.NetCore] 使用Azure Portal,開發一個從GitHub持續佈署到Azure Container Apps的Web站台
使用Azure Portal,開發一個從GitHub持續佈署到Azure Container Apps的Web站台 程式碼簽入GitHub之後,啟動GitHub Action流程,編譯並部署程式到Azure Container Apps,是開發系統時常見的功能需求。本篇範例協助開發人員使用GitHu ......
WEB端常见的bug
页面布局方面 1、页面一行内容超长展示错乱 需要根据长度的边界值设计用例,一般有超长的验证,预期一般是折行显示或者省略显示。 2、更换设备布局错乱 可能出现在兼容问题,需要考虑各种设备(win、mac)、浏览器版本内核。 页面元素方面 1、输入域提示信息不明确 输入框没有明确的提示,输入完最后确认才 ......
2-2 函数基础(参数、返回值)
大纲: 初识函数 函数的参数 函数的返回值 1. 初识函数 函数到底是个什么东西? 函数,可以当做是一大堆功能代码的集合。 def 函数名(): 函数内编写代码 ... ... 函数名() 例如: # 定义名字叫info的函数 def info(): print("第一行") print("第二 ......
2023-2024-1-20231317计算机基础与程序设计学习第九周总结
作业信息 这个作业属于哪个课程 <班级的链接>(如2023-2024-1-计算机基础与程序设计) 这个作业要求在哪里 <作业要求的链接>(如2023-2024-1计算机基础与程序设计第九周作业) 这个作业的目标 <《计算机科学概论第10,11章 》《C语言程序设计第8章》> 作业正文 https:/ ......
【Django基础】视图层
视图函数 HttpResponse() 作用:接收一个字符串并返回 def index_func(request): url = reverse('app01_view_index') print(url) return HttpResponse('app01 的index') render 作用: ......
C++ Boost 异步网络编程基础
Boost库为C++提供了强大的支持,尤其在多线程和网络编程方面。其中,Boost.Asio库是一个基于前摄器设计模式的库,用于实现高并发和网络相关的开发。Boost.Asio核心类是`io_service`,它相当于前摄模式下的`Proactor`角色。所有的IO操作都需要通过`io_servic... ......
Java Web 实现文件上传和下载接口功能
1.上传java代码实现 @ResponseBody @PostMapping("/upload") public ResponseVo upload(@RequestParam(value = "file", required = false) MultipartFile multipartFil ......
.NET Core MVC基础之页面传值方式
.NET Core MVC基础之页面传值方式📃 前言 最近工作太忙了,浅浅更新一下.NET基础知识。大部分面试官都会问.NET页面传值的几种方式,那么接下来就来细讲与实现一下吧! 页面传值分成两类 第一类:控制器给视图传值 第二类:视图给控制器传值 本篇文章主要讲控制器给视图传值 控制器->视图 ......
判断是否是json字符串
const isJson = str => { try { JSON.parse(str); return true; } catch (e) { return false; } }; isJson('{"name":"小明","address":"苏州"}'); // true isJson('{ ......
kail linux 基础指令
cd :更改工作目录 ls :查看文件列表 pwd:打印工作目录 cp:复制 mv:移动文件夹或重命名 cat: less:大量文件需要处理 grep: echo touch mkdir chown chmod rm man+help 指令+ --help非常有帮助 ......
【Docker】构建最小JDK基础镜像(基于Centos:7)
制作一下最小JDK基础镜像,特此记录便于日后查阅。 1、下载 我们通过使用JRE来构建基础镜像,已达到最小化JDK基础镜像的目的,首先需要下载JRE(如果下载较慢可以选择下载本文附件中的JRE),传送门如下: 官方JRE下载地址 2、安装 然后解压JRE包,删除根目录下文本文件,然后删除其他不必要文 ......
Web API(一些记录)
Web API(一些记录) 1.注意当使用间隔函数的时候做轮播图,点点的效果,删除需要放在间隔函数内,不能在函数外面声明,在外面的话删的点就固定了,放里面就是每执行一次就再选择一次 2.i--在事件点击函数里面也是立马执行吗,不是先把函数里面的其他东西执行完,再执行i--吗? 答:是的因为i--它是 ......
【Django基础】urls路由
简单示例 from django.urls import path from . import views urlpatterns = [ path('articles/2003/', views.special_case_2003), path('articles/<int:year>/', vi ......
数通网络基础
对于之前学习Java语言的路程告一段路了,接下来会在这里更新我学习网络的心得和学习旅程 首先聊一聊什么是网络通信 简单来说就是终端设备之间通过计算机网络的通信 当然这种简单的本地的两台pc互联通信,是非常简单的网络 接下来我们来聊一聊组建网络都有哪些网络设备 网络设备 交换机 交换机通常作为二层设备 ......
【Django基础】操作数据库详解
django ORM简介 O(objects):类和对象。R(Relation):关系,关系数据库中的表格。M(Mapping):映射。 Django ORM框架的功能: 建立模型类和表之间的对应关系,允许我们通过面向对象的方式来操作数据库。 根据设计的模型类生成数据库中的表格。 通过方便的配置就可 ......
JSON 格式的字符串转换回数组
要将 JSON 格式的字符串转换回数组,你可以使用 JavaScript 的 JSON.parse 方法。这个方法可以将一个 JSON 字符串解析成 JavaScript 对象或数组。对于你的字符串,可以这样操作: 假设你有一个 JSON 字符串 str,其内容如下: '[{"goodsCode": ......
【Django基础】Mysql数据库连接配置
Django 支持 MySQL 5.7 及以上版本。 Django 的 inspectdb 功能使用 information_schema 数据库,其中包含所有数据库架构的详细数据。 Django 希望数据库支持 Unicode(UTF-8 编码),并将执行事务和引用完整性的任务交给它。 djang ......
【Django基础】Django新建项目
安装Django pip install django 直接在pycharm中新建Django项目会自动安装django模块 新建第一个项目 django-admin startproject mysite 项目目录 mysite/ manage.py mysite/ __init__.py set ......
谨防利用Redis未授权访问漏洞入侵服务器
说明: Redis是一个开源的,由C语言编写的高性能NoSQL数据库,因其高性能、可扩展、兼容性强,被各大小互联网公司或个人作为内存型存储组件使用。 但是其中有小部分公司或个人开发者,为了方便调试或忽略了安全风险,没有设置密码并直接对外开放了6379端口,那么这就是一个危险的行为。 漏洞成因: 未对 ......
基础破解
四位数的数字密码爆破rar压缩包 下载的是一个zip压缩包,解压缩之后又是一个rar压缩包,压缩发现需要密码,根据提示是一个四位数密码,这里由于是一个rar,并不能用fcrackzip工具爆破,那我就用新的工具,ARCHPR 爆破之后,发现口令是2563 解压打开是一个flag.txt文件,打开得到 ......
2023-2024-1 20231320 《计算机基础与程序设计》第九周学习总结
2023-2024-1 20231320 《计算机基础与程序设计》第九周学习总结 作业信息 这个作业属于哪个课程 <班级的链接>(2023-2024-1 计算机基础与程序设计) 这个作业要求在哪里 <作业要求的链接>(2022-2023-1计算机基础与程序设计第九周作业) 这个作业的目标 <自学《计 ......
18-基础SQL-函数-流程函数
什么是函数:是指一段可以直接被另一段程序调用的程序或代码 MySQL的函数主要包括:字符串函数、数值函数、日期函数、流程函数。 流程函数 流程函数也是很常用的一类函数,可以在SQL语句中实现条件筛选,从而提高语句的效率。 IF(value,t,f) 演示:当条件为true时,返回"OK",否则返回" ......
第三章:网络安全基础
##教材学习总结 思维导图:总览全局 各个小节思维导图及简介 第一节:网络安全概述 1.网络安全现状及安全挑战 1.1网络安全现状 (1)计算机病毒层出不穷,肆虐全球 (2)黑客对全球网络恶意攻击逐年攀升 (3)技术和设计上的不完备导致系统存在缺陷或安全漏洞 (4)世界各国军方都在加紧进行信息战的研 ......
Java Web实现文件下载的几种方式
文件下载可以说是网站的基础功能,要实现最下载功能,有一种最基本的方法,那就是将超链接的href属性指向对应的资源文件。 如下面连接指向了百度首页的图片: I'm the index of Baidu 但这种方式的缺陷也是很明显的,目录信息被获取,不利于信息安全。其实信息安全还是其次,主要还 ......
Mysql基础操作(命令行)
一、背景 docker安装mysql8,映射本地端口3306 二 、创建数据库 create database myblog charset=utf8; 三、选择数据库 use myblog; 四、查看所有表 show tables; 五、查看表结构 desc mm_t_user; show col ......
【Django基础】auth认证模块
https://www.cnblogs.com/DuoDuosg/p/17005583.html 一、django的auth认证模块 1.什么是auth模块 Auth模块是Django自带的用户认证模块: 我们在开发一个网站的时候,无可避免的需要设计实现网站的用户系统。此时我们需要实现包括用户注册、 ......
JeecgBoot3.5 漏洞升级 — 快速文档
近几年来,黑客攻击行为呈现出日益复杂和隐蔽的趋势,对个人和组织的安全造成了严重威胁。黑客们不断寻找新的漏洞和安全漏洞,利用各种手段进行网络攻击,包括恶意软件、网络钓鱼、勒索软件等。因此,我们每个人都需要关注漏洞风险,加强网络安全意识,及时更新系统补丁。目前有网友反馈受到攻击勒索,虽然我们的商业客户并 ......
17-基础SQL-函数-日期函数
什么是函数:是指一段可以直接被另一段程序调用的程序或代码 MySQL的函数主要包括:字符串函数、数值函数、日期函数、流程函数。 日期函数 常见的日期函数如下: CURDATE() 演示:返回当前日期 SELECT CURDATE(); CURTIME() 演示:返回当前时间 SELECT CURTI ......
JeecgBoot3.0 漏洞升级 — 快速文档
近几年来,黑客攻击行为呈现出日益复杂和隐蔽的趋势,对个人和组织的安全造成了严重威胁。黑客们不断寻找新的漏洞和安全漏洞,利用各种手段进行网络攻击,包括恶意软件、网络钓鱼、勒索软件等。因此,我们每个人都需要关注漏洞风险,加强网络安全意识,及时更新系统补丁。目前有网友反馈受到攻击勒索,虽然我们的商业客户并 ......
golang 根据 json path 提取字段值
在Golang中,可以使用github.com/tidwall/gjson包来根据JSON路径提取字段值。 package main import ( "fmt" "github.com/tidwall/gjson" ) func main() { jsonStr := ` { "name": "J ......