05 2016 档案

摘要:refer : https://www.youtube.com/watch?v=JhxC-K-Eehg 1. prop tab tab 快速写属性 2. propfull : getter setter 3. forr : for loop reverse 4. ctrl + F4 : close 阅读全文
posted @ 2016-05-29 12:19 兴杰 编辑
摘要:refer : http://www.freebuf.com/articles/web/28527.html (推荐) https://libuchao.com/2013/07/05/password-salt 发生的情况是,你的数据库被坏人拿到了.他想知道每个用户的密码. 阅读全文
posted @ 2016-05-22 18:51 兴杰 编辑
摘要:refer : https://docs.angularjs.org/api/ng/service/$http (search : Cross Site Request Forgery (XSRF) Protection) 发生在 user 登入后, 访问恶意网页, 恶意网页submit一个form 阅读全文
posted @ 2016-05-22 18:03 兴杰 编辑
摘要:json vulnerability refer : http://haacked.com/archive/2008/11/20/anatomy-of-a-subtle-json-vulnerability.aspx/ 发生在用户登入后,去访问恶意网页,恶意网页通过jsonp + 修改array方法 阅读全文
posted @ 2016-05-22 17:57 兴杰 编辑
摘要:更新 : 2019-06-29 identity column 的局限是, 它只可以在一个 table 使用,而且它只能随着 insert 产生 另一个方法是用 SEQUENCE, sql server 2012 的功能 https://docs.microsoft.com/en-us/sql/t- 阅读全文
posted @ 2016-05-18 15:01 兴杰 编辑

点击右上角即可分享
微信分享提示