摘要: 开始前先大概的描述下IDOR漏洞是啥。嗯! 举个例子,有一个角色下面有N个用户,拥有这个角色的用户都有自身创建的普通用户操作权限(比如删除)。我们一般情况都是通过表主键来操作这条记录的,那么这么一个功能就涉及到两个接口(查询列表,删除指定用户)。 嗯!查询列表的接口自然是要带着用户对应的主键的(通过 阅读全文
posted @ 2020-09-29 16:20 潮_水 阅读(391) 评论(0) 推荐(0) 编辑
摘要: electron-vue这个插件没用过,因为里面的electron版本和vue版本固定了感觉不灵活所以没去尝试,使用 Vuecli3.0 和electron5.0.8版本用到了串口,无语的是打包每次都成功了,一运行就报错。报错的意思大概就未引用seriaport模块,一顿无语。。。我不是在配置文件加 阅读全文
posted @ 2019-07-29 12:38 潮_水 阅读(4655) 评论(4) 推荐(1) 编辑
摘要: 安装smart-npmnpm install --global smart-npm --registry=https://registry.npm.taobao.org/ 分割线,下面的cnpm替换为npm吧 安装electron-builder(注意全局安装)cnpm install -g ele 阅读全文
posted @ 2019-07-25 10:30 潮_水 阅读(3962) 评论(0) 推荐(0) 编辑
摘要: 来来回回弄了两个星期,今天终于成功了。我想这种就是成功后的喜悦。。。为了避免下次花没必要的时间决定记录下来。 Python 2.XX安装好,版本必须是2,3会报错 第一步全局安装node-gyp 第二步由于windows下所以需要安装windows-build-tools或者VS 第三步安装elec 阅读全文
posted @ 2019-07-25 10:20 潮_水 阅读(1058) 评论(0) 推荐(0) 编辑
摘要: 比较尴尬微软提供得日历控件不能很好得修改日按钮,导致一些需求完成不了。。。为为了不重复造轮子网上各种找,最后没找到还是自己造轮子吧。目前只完成当月得显示。 先看效果图 嗯!就是这样子,还没来的及美化。首先界面代码: 好吧,看看后台计算得代码: 大概说下,用了内嵌循环,因为一周就7天所以每次判断获取得 阅读全文
posted @ 2019-01-22 19:15 潮_水 阅读(1156) 评论(1) 推荐(0) 编辑
摘要: 第一次自己写笔记,以后也会经常记录自己学习到的,嗯! 百度了很久实在没找到能用的,好吧咋自己来。 验证还是使用的DataAnnotations+IDataErrorInfo,贴下错误信息的类 下面是比较常用的非空验证,我把所有的验证都写在一个类文件里方便管理,接着看代码 这里面的手机号验证说一下,因 阅读全文
posted @ 2019-01-09 16:43 潮_水 阅读(974) 评论(0) 推荐(0) 编辑