摘要: 结论:Pattern与Matcher一起合作.Matcher类提供了对正则表达式的分组支持,以及对正则表达式的多次匹配支持. 单独用Pattern只能使用Pattern.matcher(String regex,CharSequence input)一种最基础最简单的匹配。 Java正则表达式通过j 阅读全文
posted @ 2017-07-27 11:21 晴空~万里 阅读(1445) 评论(0) 推荐(0) 编辑
摘要: 相关用法: setTimeout (表达式,延时时间)setInterval (表达式,交互时间) 其中延时时间/交互时间是以毫秒为单位的(1000ms=1s) setTimeout 在执行时,是在载入后延迟指定时间后,去执行一次表达式,仅执行一次setInterval 在执行时,它从载入后,每隔指 阅读全文
posted @ 2017-07-27 10:48 晴空~万里 阅读(9113) 评论(0) 推荐(0) 编辑
摘要: XSS : 跨站脚本攻击(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达 阅读全文
posted @ 2017-07-27 10:36 晴空~万里 阅读(17172) 评论(0) 推荐(2) 编辑
摘要: 最近在做的项目的时候,安全检测的同事做了XSS攻击,不看不知道,一看吓一跳。这玩意还真的是很恶心。导致网站各种莫名其妙的出现bug。下面是一些可以进行XSS攻击的代码。 '><script>alert(document.cookie)</script>='><script>alert(documen 阅读全文
posted @ 2017-07-27 09:13 晴空~万里 阅读(2822) 评论(0) 推荐(0) 编辑