回顾 继上周修复了一波紧急漏洞之后,逐渐分析出一些规律,黑客发掘命令注入漏洞,大多采用反引号(`)包裹脚本命令做一些命令攻击。意识到这些之后,发觉除了要了解单双引号的区别外,...
回顾 继上周修复了一波紧急漏洞之后,逐渐分析出一些规律,黑客发掘命令注入漏洞,大多采用反引号(`)包裹脚本命令做一些命令攻击。意识到这些之后,发觉除了要了解单双引号的区别外,...
命令注入漏洞 接口:POST localhost:5000/snmp请求参数:{"host":"test","asset_type":"pc","version":"1`to...
木有研究laravel框架,但是你用hook的思想去想的话,应该能找到办法。框架都是想通的,控制器调用前后,应该都有相应的钩子可以调用
【PHP框架应用-Yii2】记录API接口执行时间在 BaseController 中继承父类的 beforeAction 和 afterAction 勾子,记录API运行开始,以及结束时间 logInfo 日志记录方法,这...
昨天去我弟弟家串门,是他在上海合租的公寓。半个月前搬过来,一直没抽空去认门,今年来上海之后,就一直没去过。 是打车去他家的,滴哥一路放着歌,是王力宏的《缘分一道桥》,很好听,...
上一篇文章,分享了如何将字符串GBK,UTF8编码互转,确实很实用。 但是我在爬取了一篇GBK编码的文章,并将它转换成UTF8编码字符串之后,html中的 都变成了聴,效果非...
近期计划开发一个小说阅读APP,本意是学习golang开发,以及爬虫设计。 一般规范些的站点,会采用utf-8编码开发运行在浏览器上。然而,在我抓取的某些网站,却是采用的GB...
简历更新了,经常有人跟你聊面试,怎么处理呢?
面试复盘忙碌了半个月,很幸运,经历了两次面试,已经拿到一家心仪公司的offer,下周一就入职。 复盘一下面试情况,写一下总结: 1.如果没有应聘相关工作的经验,一定要寻找大公司的工作...
查询数据量大,导致接口返回慢,这是我近期优化的重点。 日志不完善,排错速率很慢,因此增加了日志输出。 mysql 查询语句输出 elastic 查询语句输出 这个查询语句封装...
来上海后去的地方多了杭州,宋城江苏,平江 就一直想买一部相机能拍很高清照片的那种 不然,这些地方就只是去过了,看过了
在 BaseController 中继承父类的 beforeAction 和 afterAction 勾子,记录API运行开始,以及结束时间 logInfo 日志记录方法,这...
下面,是我的自我介绍: 我是90后,24k纯理工男,毕业于南昌某所二本院校。 我叫冯云飞,属猴,是白羊座,自称乐天派。 我是PHPER, 鄙视链最底端一族,就职某上海...