2016年8月23日

PHP--heredoc语法结构定义字符串

摘要: heredoc语法结构定义字符串: $hello = <<<TAG 要定义的字符串 TAG; 阅读全文

posted @ 2016-08-23 23:19 Lsec 阅读(161) 评论(0) 推荐(0) 编辑

PHP--构造函数与析构函数

摘要: PHP5可以在类中使用__construct()定义一个构造函数,具有构造函数的类,会在每次对象创建的时候调用该函数,因此常用来在对象创建的时候进行一些初始化工作。 在子类中如果定义了__construct则不会调用父类的__construct,如果需要同时调用父类的构造函数,需要使用parent: 阅读全文

posted @ 2016-08-23 12:34 Lsec 阅读(574) 评论(0) 推荐(0) 编辑

2016年8月22日

PHP--foreach循环访问索引数组里的值

摘要: foreach循环可以将数组里的所有值都访问到,下面我们展示下,用foreach循环访问索引数组里的值。 示例: $fruit=array('苹果','香蕉','菠萝'); foreach($fruit as $key=>$value){ echo '<br>第'.$key.'值是:'.$value 阅读全文

posted @ 2016-08-22 12:44 Lsec 阅读(351) 评论(0) 推荐(0) 编辑

2016年8月21日

SQL--报错回显注入

摘要: 1、floor()函数 原理: 利用rand()函数与group()函数的相互冲突,floor()是向下取整函数,floor(9.99)=9.0 语法结构: username=admin' and (select 1 from (select count(*), concat(floor(rand( 阅读全文

posted @ 2016-08-21 12:20 Lsec 阅读(454) 评论(0) 推荐(0) 编辑

2016年8月19日

SQL--sleep函数

摘要: 借助于sleep(N)这个函数我们可以捕获到执行迅速不易被查看到的语句以确定我们的程序是否确实在服务器端发起了该语句。 通过在语句中添加一个sleep(N)函数,强制让语句停留N秒钟,来查看后台线程。 存在指定记录时查询会停留指定秒数,若不存在,执行时间仍为0。 利用此函数可以实现Time-base 阅读全文

posted @ 2016-08-19 11:29 Lsec 阅读(2935) 评论(0) 推荐(0) 编辑

SQL--concat函数

摘要: concat函数是用来起连接作用的,如SELECT CONCAT('My', 'S', 'QL');执行结果是'MySQL' 此查询uid=-1 union select username ,concat(password,0×3a,sex,0×3a,address,0×3a,telephone) 阅读全文

posted @ 2016-08-19 11:01 Lsec 阅读(984) 评论(1) 推荐(0) 编辑

SQL--substring函数

摘要: 函数描述: 返回一个新的字符串,它是此字符串的一个子字符串。该子字符串始于指定索引处的字符,一直到此字符串末尾。 用法: string substring(string, number, number) 返回第一个参数中从第二个参数指定的位置开始、第三个参数指定的长度的子字符串。如果未指定第三个参数 阅读全文

posted @ 2016-08-19 10:34 Lsec 阅读(588) 评论(0) 推荐(0) 编辑

2016年8月1日

PHP--foreach

摘要: 在PHP中foreach循环语句,常用于遍历数组,一般有两种使用方式:不取下标、取下标。 (1)只取值,不取下标 (2)同时取下标和值 <?php$students = array('2010'=>'令狐冲','2011'=>'林平之','2012'=>'曲洋','2013'=>'任盈盈','201 阅读全文

posted @ 2016-08-01 10:45 Lsec 阅读(158) 评论(0) 推荐(0) 编辑

2016年7月28日

Python--正则

摘要: re.match函数 从头开始匹配 语法: re.match(pattern, string, flags=0) 使用groups() 匹配对象函数来获取匹配表达式。 re.search方法 re.search 扫描整个字符串并返回第一个成功的匹配。 语法同match() re.sub方法 用于替换 阅读全文

posted @ 2016-07-28 11:45 Lsec 阅读(170) 评论(0) 推荐(0) 编辑

2016年7月26日

Python--标准异常

摘要: 异常名称描述 BaseException 所有异常的基类 SystemExit 解释器请求退出 KeyboardInterrupt 用户中断执行(通常是输入^C) Exception 常规错误的基类 StopIteration 迭代器没有更多的值 GeneratorExit 生成器(generato 阅读全文

posted @ 2016-07-26 11:03 Lsec 阅读(163) 评论(0) 推荐(0) 编辑

导航