摘要:
前言:之前二开的dede bc审出了一个前台注入,幸运是白名单IP绕过,然后接着就是来到了后台getshell了 参考文章:http://php.net/manual/zh/language.types.string.php #示例题 <?php highlight_file(__FILE__); 阅读全文
摘要:
前言:自己在看一套dede的二开源码的时候记录下 参考文章:https://blog.csdn.net/wswokao/article/details/80792139 参考文章:https://www.uedbox.com/post/19828/ #知识点: 在Mysql当中,定义变量用@字符,可 阅读全文
摘要:
报错原因: https页面去发送http请求报错(浏览器默认阻止https发送http请求) 解决: 把域名(http)绑定证书(https) 阅读全文
摘要:
#Java Server Pages Java Server Pages,简称Java 服务器页面,和Servlet一样,也是Web动态技术! JSP与HTML的区别: 1、HTML只能提供静态数据 2、JSP中可以嵌入java代码,提供动态数据 为什么会出现JSP动态页面技术: 如果使用Servl 阅读全文
摘要:
直接看一张图,理解图中的结构其实容器大概就可以理解了 这里就将三个常见的容器接口类:Set List Map 重点:多态的实现,父类的指针指向子类的对象 #Set Set是Collection的子接口,实现Set接口的容器类的特点:无序,不重复 实现Set接口的类有:HashSet类 代码如下: p 阅读全文
摘要:
#Servlet Servlet是SUN公司提供的一门用于开发动态WEB资源的技术。 SUN公司在其API中提供了一个Servlet接口。 用户若想开发一个动态WEB资源(即开发一个Java程序向浏览器输出数据),需要完成以下2个步骤: 1、编写一个Java类,实现Servlet接口 2、把开发好的 阅读全文
该文被密码保护。 阅读全文
摘要:
X 阅读全文
摘要:
前言:JAVA JDBC connection和SPI机制的笔记 #JDBC 关于JDBC的定义,官方定义的一套操作所有关系型数据库的规则,即接口 各个数据库厂商去实现了这个JDBC的接口,提供数据库驱动jar包,我们可以使用这套JDBC接口编程,真正执行代码的是驱动jar包中的java.sql.D 阅读全文
摘要:
这里自己记录了下Runtime类以及ProcessBuilder,ProcessImpl之间的关系,还有通过反射来实现Runtime,ProcessBuilder, ProcessImpl #RunTime类进行exec的流程 其实它的本质是一个: 运行时环境,听起来好像不太好理解,这个"运行时环境 阅读全文