初始化序列 <?xml version="1.0" encoding="utf-8"?> <odoo> <data> <record id="seq_sale_order" model="ir.sequence"> <field name="name">XXX fund</field> <field ...
分类:
其他好文 时间:
2020-01-28 15:39:01
阅读次数:
105
题目提供了一个附件 下载下来打开 可以看出是一个js文件 改后缀为.html打开 是一个输入框 输什么都没反应 ,继续分析js代码 最开始的‘_’是一个变量,内容是一个函数的代码 eval执行,我们将eval函数改为alert函数,使他弹框 显示出源代码 eval() 函数:可计算某个字符串,并执行 ...
分类:
其他好文 时间:
2020-01-28 15:30:36
阅读次数:
261
微信客户端作为小程序的宿主环境,为了能够执行小程序的各种文件(wxml文件、wxss文件、js文件),提供了双线程模型。 双线程模型: WXML模块和WXSS样式运行与渲染层,渲染层使用WebVIew线程渲染(一个程序有多个页面,会使用多个WebView的线程) JS脚本运行于逻辑层,逻辑层使用js ...
分类:
微信 时间:
2020-01-27 22:21:52
阅读次数:
132
eval 函数 eval() 函数十分强大 —— 将字符串 当成 有效的表达式 来求值 并 返回计算结果 # 基本的数学计算 In [1]: eval("1 + 1") Out[1]: 2 # 字符串重复 In [2]: eval("'*' * 10") Out[2]: '**********' # ...
分类:
其他好文 时间:
2020-01-27 14:08:18
阅读次数:
66
buildTree(data, id, pid) { let map = {}; data.forEach(function (item) { // map[item.id] = item; eval('map[item.' + id + '] = item;') //当前ID }); let va ...
分类:
Web程序 时间:
2020-01-27 10:55:43
阅读次数:
139
今天我们首先讲的是Json转化工具-JsonMapper开发: 在这里我们首先在pom文件引入jackson的两个依赖,分别是: <!-- jackson --> <dependency> <groupId>org.codehaus.jackson</groupId> <artifactId>jac ...
分类:
其他好文 时间:
2020-01-26 00:48:56
阅读次数:
106
直接使用Sequelize虽然可以,但是存在一些问题。 团队开发时,有人喜欢自己加timestamp: var Pet = sequelize.define('pet', { id: { type: Sequelize.STRING(50), primaryKey: true }, name: Se ...
分类:
其他好文 时间:
2020-01-25 12:55:24
阅读次数:
95
进入之后可以看到我们需要输入一个计算式来得到答案,burpsuite进行抓包之后发现页面来自于calc.php 我们直接访问calc.php页面 发现源代码泄露 可以看到当我们没有输入num值的时候就会显示源代码,否则对输入的num进行eval命令执行,在命令执行之前有黑名单过滤。 我们需要绕过黑名 ...
分类:
其他好文 时间:
2020-01-24 18:41:02
阅读次数:
170
第11天 优化变量读写性能 以变量值的读写为例,向读者介绍基于这种理念的语言处理器性能优化方式。 11.1 通过简单数组来实现环境 假如函数包含局部变量x与y,程序可以事先将x设为数组的第0个元素,将y设为第1个元素,以此类推。这样一来,语言处理器引用变量时就无需计算哈希值。也就是说,这是一个通过编 ...
分类:
编程语言 时间:
2020-01-23 21:21:08
阅读次数:
90
管道 pipe filter?过滤器 是用来实现对数据的筛选,过滤,格式化 在angularJs中叫做 filter,升级 angular 之后叫做 pipe angular提供了丰富的内置过滤器,同时也支持自定义过滤器 angular管道的语法 <any {{ 表达式 | 管道 }}></any> ...
分类:
其他好文 时间:
2020-01-22 18:14:32
阅读次数:
87