会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
米爷爷的后院
热衷移动开发,关注网络安全。努力向文艺型码农发展~
博客园
首页
新随笔
联系
订阅
管理
2015年5月24日
XXE攻防——XML外部实体注入
摘要: 转自腾讯安全应急响应中心一、XML基础知识 XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素。DTD(文档类型定义)的作用是定义 XML 文档的合法构建...
阅读全文
posted @ 2015-05-24 17:11 米业
阅读(11607)
评论(1)
推荐(3)
2015年4月5日
python再学习笔记
摘要: python各种半桶水QAQ,一些特性经常跟其他语言搞混,官方入门文档重读温习......最好用4个空格的缩进空值是Python里一个特殊的值,用None表示变量就是在程序中用来指向这些数据对象的,对变量赋值就是把数据和变量给关联起来编码问题:print u'中'.encode('utf-8')另一...
阅读全文
posted @ 2015-04-05 17:18 米业
阅读(268)
评论(0)
推荐(0)
2015年3月27日
当代科技哲学课后阅读材料摘录——朱清时谈佛法与科学
摘要: “科学家千辛万苦爬到山顶时,佛学大师已经在此等候多时。”既然质量不再是不变的属性,那种认为质量是物质多少的量度的概念就失去了意义。既然物质与能量是可以相互转化的,能量并非“实体”,物质也就不能再被看作是实体。弦论可以用来描述引力和所有基本粒子。它的一个基本观点就是自然界的基本单元, 如电子、光子、中...
阅读全文
posted @ 2015-03-27 22:57 米业
阅读(2352)
评论(0)
推荐(0)
2015年3月15日
张涵托福口语绿皮书备忘
摘要: 笔者认为最好的方法便是多接触英文的电影 , 电视剧 , 演讲等视频内容 , 从中去学习欧美人在讲英语时在语调和重音上的变化 , 并在自己讲英语的时候尽力模仿 .笔者认为 , 中国考生尤其需要背诵记忆的是逻辑转换词 (例如 because,nevertheless,furthermore 等)以及所谓...
阅读全文
posted @ 2015-03-15 20:37 米业
阅读(349)
评论(0)
推荐(0)
托福写作句式多样化笔记
摘要: 写作句式多样化一、状语前置:Certainly/Naturally/Traditionally,句子剩余... With...,....二、逗号断句:1.加入修饰性短语 ..., a necessary part of daily life,......, for example,...2.插入逻辑...
阅读全文
posted @ 2015-03-15 13:01 米业
阅读(190)
评论(0)
推荐(0)
2015年2月28日
C++STL库常用函数用法
摘要: 开学就要上OOP了.....感觉十分萌萌哒- -!整理自《ACM程序设计》,本文为转载(原文地址) 迭代器(iterator) 个人理解就是把所有和迭代有关的东西给抽象出来的,不管是数组的下标,指针,for里面的、list里面的、vector里面的,抽象一下变成了iteratorView Cod...
阅读全文
posted @ 2015-02-28 12:19 米业
阅读(938)
评论(0)
推荐(0)
2015年2月27日
Objective-C语法总结收集
摘要: PART1--详解Objective-C语法快速参考 一、XCode、Objective-C、Cocoa说的是几样东西? 答案:三样东西。 XCode:你可以把它看成是一个开发环境,就好像Visual Studio或者Netbeans或者SharpDevelop一样的玩意。你可以将Interf...
阅读全文
posted @ 2015-02-27 16:21 米业
阅读(239)
评论(0)
推荐(0)
2015年2月20日
Web API 安全
摘要: 转载自微软互联网开发支持Web API入门指南有些朋友回复问了些安全方面的问题,安全方面可以写的东西实在太多了,这里尽量围绕着Web API的安全性来展开,介绍一些安全的基本概念,常见安全隐患、相关的防御技巧以及Web API提供的安全机制。目录Web API 安全概览安全隐患1. 注入(Injec...
阅读全文
posted @ 2015-02-20 16:14 米业
阅读(351)
评论(0)
推荐(0)
2014年11月16日
MongoDB安全运维
摘要: 0×00 MongoDB权限介绍1.MongoDB安装时不添加任何参数,默认是没有权限验证的,登录的用户可以对数据库任意操作而且可以远程访问数据库,需以–auth参数启动。2.在刚安装完毕的时候MongoDB都默认有一个admin数据库,此时admin数据库是空的,没有记录权限相关的信息。当admi...
阅读全文
posted @ 2014-11-16 15:07 米业
阅读(340)
评论(0)
推荐(0)
2014年11月3日
Some notes of The Peter Principle
摘要: 管理学读书笔记之彼得原理chapter0 绪论为什么有这么多不称职现象?姑息错误或纵容懒惰、偶然事故都不是问题根源,关键是我们的社会为不称职现象提供土壤,并对其有所鼓励。chapter1 彼得原理不胜任自己工作的现象比比皆是,比如市政处长只上传下达,元帅不按礼节与高官相处。特点就是从一个可以胜任的工...
阅读全文
posted @ 2014-11-03 22:58 米业
阅读(158)
评论(0)
推荐(0)
下一页
公告