万普插件库

jQuery插件大全与特效教程

SpringCloud升级之路2020.0.x版-20. 启动一个 Eureka Server 集群

本系列代码地址:
https://github.com/HashZhang/spring-cloud-scaffold/tree/master/spring-cloud-iiford

SpringBoot的5种请求映射优化方式

在Spring Boot应用开发中,请求映射(Request Mapping)是将HTTP请求路由到相应控制器方法的核心机制。合理优化请求映射不仅可以提升应用性能,还能改善代码结构,增强API的可维护性和可扩展性。

本文将介绍5种Spring Boot请求映射优化方式。

一、REST风格路径设计与命名优化

一个神奇的小工具,让URL地址都变成了"ooooooooo"

发现一个很有创意的小工具网站,如封面图所示功能很简单,就是将一个URL地址转换为都是

一个好用的 C 语言工具库!(好用的c语言app)

针对各个平台,封装了统一的接口,简化了各类开发过程中常用操作,使你在开发过程中,更加关注实际应用的开发,而不是把时间浪费在琐碎的接口兼容性上面,并且充分利用了各个平台独有的一些特性进行优化。

360面试笔试10题(360java面试)

1、如果存在 SQL 注入怎么判断不同的数据库。

注释符判断
/*是 MySQL 中的注释符,返回错误说明该注入点不是 MySQL,

nhttpd 从目录穿越到远程代码执行漏洞分析(CVE-2019-16278)

漏洞描述

nhttpd 1.9.6及之前版本中存在路径穿越漏洞。攻击者可利用该漏洞访问web server路径之外的文件。

漏洞分析

目录穿越

在main.c中,处理header处存在如下代码

程序将会调用http_verify对每个header进行有效性验证,如上图1568行

XSS之编码(xss(dom))

一:html编码
背景:html编码是用于输出html原本的标签的


想在页面上输出div标签,但是如果我在html标签里直接写的话,就会被当成div标签执行,并不会输出在页面上,这个时候我想将他输出在页面上就需要用html编码

XSS中的应用:这种编码的形式可以用来去绕过一些过滤,比如,有些会过滤掉script ,alert,< >这样的危险的符号,这个时候,就可以用Html编码来绕开过滤

Nginx安全之错误配置及实例分析(nginx常见错误)


Nginx是支持世界上所有网站三分之一的Web服务器。因为轻巧,模块化,用户友好的配置格式以强大的反向代理能力,Nginx迅速取代其他Web服务器成了互联网上最常用Web服务器之。作为一个门户和对外暴露的入口,Nginx也是Web服务在保障企业服务在性能和安全方面功不可没,虽然Nginx也暴露过一些漏洞(比如CVE-2013-4547,CVE-2017-7529,CVE-2018-16843/16844,CVE-2019-9516和CVE-2020-12440等),但是基本上都无法直接(难于)利用。但是没有漏洞,不等于不能被利用(同样有漏洞,不等于可以利用)。Nginx最大的安全问题并不是其安全漏洞,而是在运维上面,尤其是错误配置导致的问题。本文我们就介绍Nginx常见的配置错误,及其导致的安全问题(风险)。

WAF-Bypass之SQL注入绕过思路总结



WAF(针对云WAF)

用shell进行ASCII字符转换与URL编码技巧



如何将ASCII字符转换为十进制(或十六进制)值并进行相反的转换?如何进行URL编码和URL解码?

如果你在编写脚本时已知八进制或十六进制值,你可以使用printf命令实现:

<< < 1 2 3 > >>
控制面板
您好,欢迎到访网站!
  查看权限
网站分类
最新留言