摘要: Sql注入 Sql注入成因: 1) 转义字符处理不当(如’,--,/**/,会截断原有的语句,执行新语句); 2) 类型处理不当(如接受的是整型的参数,并没有校验也可以接受字符型数据) 3) 查询语句的组装不当 4) 错误处理不当 5) 权限配置不当(可以执行高权限语句) Sql注入类型: 从参数的 阅读全文
posted @ 2016-04-05 15:12 图唯恋 阅读(853) 评论(0) 推荐(0) 编辑
摘要: 补充:zip迭代器和zip_longest迭代器 python3中的zip是可迭代的对象,可以节省内存空间 zip(*iterables) #构造函数 zip拼接多个可迭代对象iter1,iter2...的元素,返回新的可迭代对象,其元素为各系列iter1,iter2...对象元素组成的元组。如果各 阅读全文
posted @ 2016-04-05 15:09 图唯恋 阅读(1220) 评论(0) 推荐(0) 编辑