0x0 背景 0x1 宽字节注入原理 程序员为了防止sql注入,对用户输入中的单引号(’)进行处理,在单引号前加上斜杠(\)进行转义,这样被处理后的sql语句中,单引号不再具有‘作用’,仅仅是‘内容’而已,换句话说,这个单引号无法发挥和前后单引号闭合的作用,仅仅成为‘内容‘ 【再举个例子,要找某位名 ...
分类:
其他好文 时间:
2019-03-23 13:13:50
阅读次数:
143
ASCII 码表 | Bin(二进制) | Dec(十进制)| Hex(十六进制)| 缩写/字符 | 解释 | | | | | | | | 0000 0000 | 0 | 00 | NUL(null) | 空字符 | | 0000 0001 | 1 | 01 | SOH(start of headl ...
分类:
其他好文 时间:
2019-03-19 17:01:31
阅读次数:
154
在Python内置函数中,有一个eval()函数可以将字符串内容转换成Python对象,比如我现在将一个字典 dic = {"name":"pengfy"}写到一个叫hello的文件中,再读取出来的结果就变成字符串了,在json中,json.loads也有一样的作用,但是在一些特殊情况下,eval就 ...
分类:
编程语言 时间:
2019-03-18 12:06:00
阅读次数:
216
从未写过脚本我的最近接了俩脚本的需求,就在这分享一下我的我学到基础知识主要就四部分内容 一、变量 变量的定义 字符串可以用单引号和双引号包裹,也可不包裹。数字话不用引号包裹的话就是一个数值。 变量也可以用来接受语句给变量赋值 上面的语句是接收filepath 下的txt.txt文档 数组的定义 程序 ...
分类:
系统相关 时间:
2019-03-17 20:12:12
阅读次数:
255
1.案例描述 设计一个汇率换算程序,其功能是将人民币转换为美元,或者美元转换为人民币。 增加功能:根据输入判断是人民币还是美元,进行相应的转换计算。 2.案例分析 3.字符串 两个双引号或单引号括起来表示 (1)单字符正向索引(从左向右,从0开始)0 1 2 3 4 5... (2)单字符反向索引( ...
分类:
编程语言 时间:
2019-03-17 18:33:27
阅读次数:
181
js使用<c:out/>处理单引号,双引号混合显示
分类:
Web程序 时间:
2019-03-14 23:40:55
阅读次数:
284
进入hbase shell命令行 bin/hbase shell HBase Shell; enter 'help' for list of supported commands. Type "exit" to leave the HBase Shell Version 0.92.1, r12989 ...
分类:
其他好文 时间:
2019-03-14 20:07:45
阅读次数:
196
1.字符串表示使用单引号、双引号、三引号,不可以混搭 2. 数字(加、减、乘、除、余、熵、幂) ...
分类:
编程语言 时间:
2019-03-14 00:17:47
阅读次数:
223
1、python常用的数据类型。 int、float、str、set、list、dict、tuple、frozenset、bool、None。 2、docstring是什么? Docstring是一种文档字符串,用于解释构造的作用。我们在函数、类或方法中将它放在首位来描述其作用。我们用三个单引号或双 ...
分类:
编程语言 时间:
2019-03-12 21:28:54
阅读次数:
309