牛骨文教育服务平台(让学习变的简单)
博客笔记

			
				%00截断攻击的探索
%00截断攻击的探索 2017-03-18
首先先来看一个简单的asp实例 [plain] view plain copy    这段代码从URL处获得参数username的值,然后显示在页面中。 可见%00之后
05
2014-01
%00截断问题 2014-01-05
%00截断应该是比较经典的攻击手法,但是这个到底是不是漏洞,我也不知道,只是简单记录一下常见的%00利用场景。   一、php 00截断 在php 5.3
27
2018-03
Python学习笔记--Numpy--Numpy 数组及其索引 2018-03-27
先导入numpy:In [1]:from numpy import * 产生数组从列表产生数组:In [2]:lst = [0, 1, 2, 3] a = array(lst) a Out[2]:array([0, 1, 2, 3])或者直接将列表传入:In [3]:a = arr

			
				基于query语句解析mysql工作原理
基于query语句解析mysql工作原理 2016-10-28
一、前言 在之前的博文中己经介绍过了mysql的编译安装,那么这次将介绍一下从一条query语句执行过程来剖析mysql是如何工作的。 二、简介(来源
02
2013-09
索引器与数组的区别(详解) 2013-09-02
索引器与数组的比较: 索引器的索引值不受类型限制。用来访问数组的索引值一定是整数,而索引器可以是其他类型的索引值。 索引器允许重载

			
				从源码级别了解PHP %00截断原理
从源码级别了解PHP %00截断原理 2017-10-10
    PHP的00截断是5.2.x版本的一个漏洞,当用户输入的url参数包含%00经过浏览器自动转码后截断后面字符。     例如url输入的文件名1.txt%00.jpg经过ur

			
				集合是否包含某些元素,获取元素索引位置,元素排序(三)
集合是否包含某些元素,获取元素索引位置,元素排序(三) 2017-08-02
判断集合是否包含某个元素 List boolean containsAll(Collection c):如果列表包含指定 collection 的所有元素,则返回 true。 boolean contains(Object o):如果列表包含指定的
10
2016-10
进程管理实验 2016-10-10
用C语言编程模拟进程管理,至少要有:创建新的进程;查看运行进程;换出某个进程;杀死运行进程以及进程之间通信等功能。 #define _CRT_SECURE_NO_D

			
				Knockout获取数组元素索引的2种方法
Knockout获取数组元素索引的2种方法 2016-11-08
在遍历数组、集合的时候,通常要获取元素的索引,本篇体验使用Knockout获取索引的2种方法。   假设有这样的一个模型: namespace UseIndex.Models {

			
				Linux下C语言执行MySQL语句
Linux下C语言执行MySQL语句 2013-12-27
本文出自   http://blog.csdn.net/shuangde800 执行SQL语句的增、删、改、查的主要API函数为: int mysql_query(MYSQL *connection, const char *query); 函数接收参数