2016年8月8日
摘要: 在上篇博客中我们分析了sql注入的原理,今天我们就来看一下sql注入的整体过程,也就是说如何进行sql注入,由于本人数据库和网络方面知识有限,此文章是对网上大量同类文章的分析与总结,其中有不少直接引用,参考文章太多,没有注意出处,请原作者见谅) SQL注入攻击的总体思路是: 1.发现SQL注入位置; 阅读全文
posted @ 2016-08-08 16:54 愿将此心传四方 阅读(333) 评论(1) 推荐(0) 编辑
摘要: 前段时间,在很多博客和微博中暴漏出了12306铁道部网站的一些漏洞,作为这么大的一个项目,要说有漏洞也不是没可能,但其漏洞确是一些菜鸟级程序员才会犯的错误。其实sql注入漏洞就是一个。作为一个菜鸟小程序员,我对sql注入的东西了解的也不深入,所以抽出时间专门学习了一下。现在把学习成果分享给大家,希望 阅读全文
posted @ 2016-08-08 16:46 愿将此心传四方 阅读(478) 评论(0) 推荐(0) 编辑
摘要: 对web安全方面的知识非常薄弱,这篇文章把Xss跨站攻击和sql注入的相关知识整理了下,希望大家多多提意见。 对于防止sql注入发生,我只用过简单拼接字符串的注入及参数化查询,可以说没什么好经验,为避免后知后觉的犯下大错,专门参考大量前辈们的心得,小小的总结一下,欢迎大家拍砖啊 一、跨站脚本攻击(X 阅读全文
posted @ 2016-08-08 16:35 愿将此心传四方 阅读(947) 评论(0) 推荐(0) 编辑
  2016年6月20日
摘要: JSON已经成为当前服务器与WEB应用之间数据传输的公认标准,不过正如许多我们所习以为常的事情一样,你会觉得这是理所当然的便不再深入思考了。我们很少会去想用到的这些JSON库到底有什么不同,但事实上它们的确是不太一样的。因此,我们运行了一个基准测试来对常用的几个JSON库进行了测试,看看在解析不同大 阅读全文
posted @ 2016-06-20 09:10 愿将此心传四方 阅读(650) 评论(0) 推荐(0) 编辑
  2016年5月25日
摘要: 在 平时更新数据时,经常有这样一种更新,即将目标表中的数据与源表对比,如果存在记录,则根据源表中的值更新目标表中的数据,如果不存在的话,则新增入目标 表中。我们当然可以使用两条语句来处理这类数据。但这其中有可能会出现异常。因此,Oracle在9i版本新增了MERGE语句,来合并UPDATE和 INS 阅读全文
posted @ 2016-05-25 16:04 愿将此心传四方 阅读(6482) 评论(0) 推荐(0) 编辑
  2016年5月9日
摘要: 缓冲区基础 所有的缓冲区都具有四个属性来 供关于其所包含的数据元素的信息。 capacity(容量):缓冲区能够容纳数据的最大值,创建缓冲区后不能改变。 limit(上界):缓冲区的第一个不能被读或写的元素。或者,缓冲区现存元素的计数。 position(位置):下一个要被读或写的元素的索引。调用 阅读全文
posted @ 2016-05-09 14:27 愿将此心传四方 阅读(211) 评论(0) 推荐(0) 编辑
摘要: LinkedList同时实现了List接口和Deque接口,也就是说它既可以看作一个顺序容器,又可以看作一个队列(Queue),同时又可以看作一个栈(Stack)。这样看来,LinkedList简直就是个全能冠军。当你需要使用栈或者队列的时候,首先应该考虑的就是LinkedList。因为Java官方 阅读全文
posted @ 2016-05-09 14:20 愿将此心传四方 阅读(154) 评论(0) 推荐(0) 编辑
摘要: 我们使用线程的时候就去创建一个线程,这样实现起来非常简便,但是就会有一个问题: 如果并发的线程数量很多,并且每个线程都是执行一个时间很短的任务就结束了,这样频繁创建线程就会大大降低系统的效率,因为频繁创建线程和销毁线程需要时间。 那么有没有一种办法使得线程可以复用,就是执行完一个任务,并不被销毁,而 阅读全文
posted @ 2016-05-09 09:49 愿将此心传四方 阅读(211) 评论(0) 推荐(0) 编辑
摘要: 最近在学习线程池、内存控制等关于提高程序运行性能方面的编程技术,在网上看到有一哥们写得不错,故和大家一起分享。 建议:在阅读本文前,先理一理同步的知识,特别是syncronized同步关键字的用法。关于我对同步的认识,要缘于大三年的一本书,书名好像是 Java 实战,这本书写得实在太妙了,真正的从理 阅读全文
posted @ 2016-05-09 09:33 愿将此心传四方 阅读(163) 评论(0) 推荐(0) 编辑
摘要: 解析AsyncTask源码之前,首先讲述与之相关的Java线程知识: 知识点清单 1、Thread类 2、Runnable接口 3、Callable接口 4、synchronized关键字 5、volatile关键字 6、Future接口 7、RunnableFuture接口 8、FutureTas 阅读全文
posted @ 2016-05-09 09:29 愿将此心传四方 阅读(155) 评论(0) 推荐(0) 编辑