MySQL 绕过等号过滤的两种姿势 注释: mid(user(),1,1) 返回当前用户的第一个字符 如果当前用户的第一个字符在后面的集合中,返回1,否则返回0。 ord(1...
MySQL 绕过等号过滤的两种姿势 注释: mid(user(),1,1) 返回当前用户的第一个字符 如果当前用户的第一个字符在后面的集合中,返回1,否则返回0。 ord(1...
简介 跨站请求伪造(csrf)攻击发生在恶意的网站,邮件,短信,应用等当中。csrf 攻击会使得一个已经认证过或者登录过的用户的浏览器执行其他网站的操作,通常用户不会意识到发...
http 中 origin 的含义:跨域资源共享策略(cors)中,当浏览器发出跨域请求,会自动为请求头带上 origin 头部 防护 csrf 的方法:1.通过请求头判断请...
同源策略 同源定义 协议,主机,端口号三者完全相同,称为同源。 限制范围 如果两个域非同源,则有以下限制 cookie 无法读取 dom 无法获得 ajax 请求无法发送 跨...
1.基本语法 select 用于选择 select colums_name, select distinct colums_name,指示数据库只返回不同的值 top&lim...
1.基本语法 select 用于选择 select colums_name, select distinct colums_name,指示数据库只返回不同的值 top&lim...
MySQL 数据库中有一个数据库叫做 information_schema 数据库,这个数据库是用来存储MySQL所维护的其他数据库信息的。其中一些表在注入时候可以利用。 s...
因为毕设中有一步是对数据进行处理,打算学习一下《利用Python进行数据进行分析》。 安装 Canopy这个工具集成了Python科学计算基础库:Numpy,Scipy,ma...
昨天下午同事给我出了一到题目: 一筐鸡蛋,1个1个拿,拿完;2个2个拿,剩余1个;3个3个拿,拿完;4个4个拿,剩余1个;5个5个拿,剩余1个;6个6个拿,剩余3个;7个7个...
昨天下午同事给我出了一到题目: 一筐鸡蛋,1个1个拿,拿完;2个2个拿,剩余1个;3个3个拿,拿完;4个4个拿,剩余1个;5个5个拿,剩余1个;6个6个拿,剩余3个;7个7个...
背景 前几天想用Python模拟登录教务系统,但是我们学校的教务系统做了验证码识别,既然如此,刚好学习一下识别简单验证码 Tesseract 简介 Tesseract(/'t...
@沧颉 以~开头的是输入的指令,没有以~开头的是输出
Python简单验证码登录背景 前几天想用Python模拟登录教务系统,但是我们学校的教务系统做了验证码识别,既然如此,刚好学习一下识别简单验证码 Tesseract 简介 Tesseract(/'t...
背景 前几天想用Python模拟登录教务系统,但是我们学校的教务系统做了验证码识别,既然如此,刚好学习一下识别简单验证码 Tesseract 简介 Tesseract(/'t...
背景 Web开发中,服务器端的程序分为两个部分,一个是服务器程序,负责接收客户端请求和整理客户端请求,一个是应用程序,负责具体的逻辑。二者需要相互配合才能完成客户端的请求。 ...