12 2017 档案
摘要:CSRF跨站请求伪造cross-site request forgery,跨站请求伪造,也被称为‘One Click Attack’或Session Riding,通常缩写为CSRF或 XSRF,是一种对网站的恶意利用。尽管听起来像跨站脚本(xss),但它与xss非常不同,xss利用站点内的信任用户
阅读全文
摘要:首先说python传递参数的问题,python有可变对象(比如列表)和不可变对象(比如字符串),在参数传递是分为两种情况 1、对于不可变对象作为函数参数,相当于C语言的值传递 2、对于可变对象作为函数参数,相当于C语言的引用传递 理所当然的输出2,为什么呢?定义了一个变量d,d指向数字2,然后执行a
阅读全文