• 等级
  • 182836 访问
  • 8 原创
  • 179 转发
  • 25754 排名
  • 1 评论
  • 3 获赞

[转载]sql宽字节注入详解

尽管现在呼吁所有的程序都使用unicode编码,所有的网站都使用utf-8编码,来一个统一的国际规范。但仍然有很多,包括国内及国外(特别是非英语国家)的一些cms,仍然使用着自己国家的一套编码,比如gbk,作为自己默认的编码类型。也有一些cms为了考虑老用户,所以出了gbk和utf-8两个版本。 我们就以gbk字符编码为示范,拉开帷幕。gbk是一种多字符编码,具体定义自行百度。但有一个地方尤其要...

2018-09-06 16:54:58

JavaScript 年度调查报告:React、Vue 和 Angular 三分天下,谁将在 2018 年独占鳌头?

关键时刻,第一时间送达! 要论 2017 年最主流的三个 Web 前端框架,应莫过于 Angular、Vue 和 React 了。然而在实际应用中,这三个框架却不尽相同,对于规模不大的前端项目来说,Vue 因其极易上手会被列出首选之位,Angular 在快速开发大型 Web 项目上很受推崇,但仍存诸多缺陷,React 正为 JavaScript  应用开发者提供新的开发方式。因此,面对各有千秋...

2018-08-07 14:55:08

图解 React

原文出处: Linton Ye   译文出处:郑丰彧    系列博客: 用通俗的语言和涂鸦来解释 React 术语 图解 React (本文) 图解 React Native 组件、Props 和 State (待翻译) 深入理解 Props 和 State (待翻译) React Native vs. Cordova、PhoneGap、Ionic,等等 (待翻译) 在 Reac...

2018-08-07 14:39:02

kindeditor编辑区空格被隐藏,导致所见所得不一致的解决办法

1.修改kindereditor-all.js中的  var re = /(\s*)<(\/)?([\w\-:]+)((?:\s+|(?:\s+[\w\-:]+)|(?:\s+[\w\-:]+=[^\s"'<>]+)|(?:\s+[\w\-:"]+="[^"]*")|(?:\s+[\w\-:"]+='[^']*'))*)(\/)?>(\s*)/g; 为: var re...

2018-07-26 14:39:58

关于同步、异步、阻塞、非阻塞的几点理解

同步与异步  同步与异步是针对应用程序与内核的交互而言的。同步过程中进程触发IO操作并等待或者轮询的去查看IO操作是否完成。异步过程中进程触发IO操作以后,直接返回,做自己的事情,IO交给内核来处理,完成后内核通知进程IO完成。阻塞与非阻塞  应用进程请求I/O操作时,如果数据未准备好,如果请求立即返回就是非阻塞,不立即返回就是阻塞。简单说就是做一件事如果不能立即获得返回,需要等待,就是阻塞,否则...

2018-06-28 16:29:38

为什么代码缩进时必须要用 Tab 而不能用空格

 Tab 占用更少的空间使用 Tab 的文件或许和不使用 Tab 的在 gzip 压缩后并没有明显的区别。但是不使用 Tab 的话,就得多一道程序处理你的代码,以保证文件大小合理。你不得不依赖压缩工具。拿注释举例来说,注释很有用,即使无法压缩代码也要有注释。Tab 可以达到和空格同样的效果,所以不用 Tab 的话,平白无故就会膨胀代码。Tab 可个性化每个编辑器都可以调整 Tab 字符的宽度。这通...

2018-06-02 22:32:26

MySQL小知识:mysql 不等于 符号的写法

经过测试发现mysql中用<>与!=都是可以的,但sqlserver中不识别!=,所以建议用<>selece * from jb51 where id<>45sql 里 符号<> 于 != 的区别<> 与!=都是不等于的意思,但是一般都是用<>来代码不等于因为<>在任何SQL中都起作用但是!=在sql2000中用到

2018-05-27 22:18:50

PHP使用preg_split()分割特殊字符(元字符等)的方法分析

本文实例讲述了PHP使用preg_split()分割特殊字符(元字符等)的方法。分享给大家供大家参考,具体如下:这里所说的特殊字符就是正则中使用的特殊字符,如: | . + 等其它的先不说,来个实例:?1234$pattern="/[,-\\|\\.]/";$subject="aaa,bbb,ccc-ddd-eee-fff|ggg|hhh.iii.jjj.kkk";$spr=preg_split(...

2018-05-09 22:23:23

php获取textarea的值并处理回车换行的方法

本文实例讲述了php获取textarea的值并处理回车换行的方法。分享给大家供大家参考。具体实现方法如下:一般来说,在html表单中textarea中我们按回车与换行都是一些ascii或特殊的字符的编码,如果不进行转换输出文字是没的排版的。php获取textarea的值是十分简单的 textarea回车换行为 \r\n 下面看例子HTML代码:复制代码代码如下:<Textarea name=...

2018-05-09 22:22:53

如何找出nginx配置文件的所在位置

有时候在操作一台陌生的nginx服务器的时候,需要知道配置文件在哪里,下面教大家一种简单的方法:先找出nginx可执行文件的路径 ps -ef | grep nginx 图中显示的就是nginx可执行文件的路径找出配置文件路径 /usr/local/openresty/nginx/sbin/nginx -t  这样配置文件的路径就显示出来啦~...

2018-04-16 17:39:55

JavaScript获取当前url根目录(路径)

主要用到Location 对象,包含有关当前 URL 的信息,是 Window 对象的一个部分,可通过 window.location 属性来访问。方法一、js获取项目根路径的方法?123456function getRootPath(){  var curPageUrl = window.document.location.href;  var rootPath = curPageUrl.spl...

2018-04-01 14:07:27

css消除a标签点击后的虚线框

 当聚焦a标签的时候,在a标签的区域周围会有一个虚线的框,这个虚线框不同于border的是,它是不占有任何宽度的。当你取消焦点的时候,这个虚线框就会自然消失。你可以通过Firefox或者IE等几个版本看到。而Safari、Opera、Google浏览器等本身就不支持这个效果,所以看不到。 这个就是a标签被聚焦后出现了虚线框,也就是outline。     取消a标签点击后的虚线框方法:1:在a标签...

2018-03-23 14:32:48

phpstudy中的nts是什么意思?

ts就是isapi。nts就是fastcgi模式。

2018-01-10 00:00:21

WebUploader获取文件上传成功路径问题

webuploader调用方法上传成功了,本地文件夹中也能看到图片了,但是我不知道该怎么获取路径,因为我想将路径保存进数据库中 代码如下,根据官方文档上传成功回调 uploader.on('uploadSuccess',function(file,response){ var imgurl = response.url; //上传图片的路径 alert(imgurl); }); 浏

2017-12-13 23:45:31

IE edge浏览器强制修改了电话样式,有没有办法解决?

IE edge浏览器强制修改了电话样式,有没有办法解决? meta content="telephone=no" name="format-detection"> 加个meta标签就可以了

2017-11-30 16:17:56

FastCGI加载PHP伪静态设置的注意事项

默认的 RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L] 规则在apache fastcgi模式下会导致No input file specified. 修改成 RewriteRule ^(.*)$ index.php [L,E=PATH_INFO:$1] 就OK,地址正常重写。  #php a

2017-10-29 14:47:05

PHP中VC6、VC9、TS、NTS版本的区别与用法详解

1. VC6与VC9的区别: VC6版本是使用Visual Studio 6编译器编译的,如果你的PHP是用Apache来架设的,那你就选择VC6版本。 VC9版本是使用Visual Studio 2008编译器编译的,如果你的PHP是用IIS来架设的,那你就选择 VC9版本。 VC9版本是针对IIS服务器的版本,没有对APACHE的支持,而VC6版本对IIS和apache都提供

2017-10-26 23:29:40

一个老程序员PHP程序员说的话

【转载】 我,一个老程序员,也是一个学生,把玩过甚多语言,大多不精。我既非名牌学校,也不是高学历,仅代表一部分比较蛋疼的人。 接触PHP也是很早了,从04年的OFSTAR开始的,到现在六年了,期间也接触过不少的语言。从脚本JS到底层的C语言。 坦诚的说,我不是个高手,但是我相信自己比大多数人接触的知识面要宽广,深刻些吧。 同时我也是一名学生,从东南大学到西电,对计算机的爱好一波三折。

2017-10-11 16:28:42

php7环境下ThinkPHP报错:Cannot use 'String' as class name as it is reserved

原因是php7把String定为关键字,刚好Think这个类名就是String 解决方法:改下类名,即可。注意有引用的地方也需做相应的修改。

2017-10-01 14:08:49

Apache的Order Allow,Deny 详解

Allow和Deny可以用于apache的conf文件或者.htaccess文件中(配合Directory, Location, Files等),用来控制目录和文件的访问授权。 所以,最常用的是: Order Deny,Allow Allow from All 注意“Deny,Allow”中间只有一个逗号,也只能有一个逗号,有空格都会出错;单词的大小写不限。上面设定的含义是先设定“

2017-09-29 14:29:41

Lankecms

关注