在PHP中如何防止SQL注入?下面是简单的SQL注入案例: $unsafe_variable = $_POST['user_input']; mysql_query("INSERT INTO `table` (`column`) VALUES ('$unsafe_variable')"); 如果用户输入value'); DROP TABLE table;那就可以把表给删了,危害性很大。 为防止这种情况发生, ...
阅读全文现在越来越多开放的互联网公司提供对外的 API 接口,使得第三方应用开发人员可以开发基于该平台接口的应用程序。国外有Twitter、Flicker Service等;国内的,像腾讯微博开放平台、新浪微博开放平台等等。 这些平台接口的认证方式,无一例外的,都采取了 OAuth 来实现(Twitter原来使用的是Basic Auth方式,后来全面转向OAuth)。 那么,OAuth 是什么?OAuth认证又有什么好处呢? OAuth 是什么 关于OAuth的定义,在  ...
阅读全文Oracle Agile PLM系统原厂开发,现提供Oracle Agile PLM服务: 定制开发PX 性能调优 (已为多家上市公司提供性能调优服务) 系统升级 售前支持 需要请留言。 ...
阅读全文从SVN到Git 转自https://www.csdn.net/article/a/2017-06-15/15928921 那么,从SVN到底如何切换到Git呢?实际上,方法有很多种,也都并不是很复杂,其中,CSDN博主UrChen提供了一种切换的方法,只需要简单的几步,即可完成从SVN完美切换到Git。 1.使用git svn clone 拷贝SVN仓库 cd ~/test_repo git svn clone file:///home ...
阅读全文由阮一峰《ECMAScript 6 入门》的官方电子版 http://es6.ruanyifeng.com/ 支持作者,可以去买一本看看。 ...
阅读全文http://esotalk.org/docs ...
阅读全文法兰(Flange),又叫法兰凸缘盘或突缘。法兰是轴与轴之间相互连接的零件,用于管端之间的连接;也有用在设备进出口上的法兰,用于两个设备之间的连接,如减速机法兰。法兰连接或法兰接头,是指由法兰、垫片及螺栓三者相互连接作为一组组合密封结构的可拆连接。管道法兰是指管道装置中配管用的法兰,用在设备上系指设备的进出口法兰。法兰上有孔眼,螺栓使两法兰紧连。法兰间用衬垫密封。法兰分螺纹连接(丝扣连接)法兰、焊接法兰和卡夹法兰。法兰都是成对使用的,低压管道可以使用丝接法兰,四公斤以上压力的使用焊接法兰。两片法 ...
阅读全文QQ互联通过OAuth协议来实现,本文基于OAuth2.0整理。 QQ互联提供了OAuth协议的介绍:http://wiki.connect.qq.com/oauth2-0%E7%AE%80%E4%BB%8B OAuth2.0认证的过程大致如下: 用户在访问网站上点击QQ登录字样后,发起一个网站请求,网站跳转到QQ官方提供的一个oauth2.0认证的网址,格式如下: https://graph.qq.com/oauth2.0/authorize?response ...
阅读全文错误:“Call to a member function isXXXMethod() on a non-object”, 提示该方法调用时,没有正确使用object实例,即not a object。 出错场景是在session中放入的object, 读取时不能还原成object。 原因是没有serialize(object)后再放入 Session中去。读取时还需要unserialize(str)还原回object. 参考: ...
阅读全文利用解析漏洞 一、IIS 5.x/6.0解析漏洞 IIS 6.0解析利用方法有两种 1.目录解析 /xx.asp/xx.jpg 2.文件解析 wooyun.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。 例如创建目录 wooyun.asp,那么 /wooyun.asp/1.jpg 将被当作asp文件来执行。假设黑阔可以控制上传文件夹路径,就可以 ...
阅读全文本文收集了一些css3示例网站。 这些网站有: https://1stwebdesigner.com/css-effects/ https://tympanus.net/Tutorials/SwatchBook/index5.html https://nettuts.s3.amazonaws.com/771_sticky/step5.html https://designmodo.com/demo/interactivegraph/ https://ty ...
阅读全文The Oracle Fusion Middleware Family (See supported system configurations for all Oracle Fusion Middleware products) Cloud Application Foundation Coherence Data Grid Tuxedo &n ...
阅读全文最近C盘disk space耗的特别快,清理下一些垃圾文件。 发现 C:\Windows\Logs\CBS\CBS.log有近700M,一个log文件这么大,应该可以删除吧?! Google下CBS.log的用途: The CBS.log file is used to log the actions of the SFC (System File Checker) 。 能不能删? Google 说:如果你机器没什么问题,那就没问题。:) 删前要先停掉Wi ...
阅读全文Conditional clauses 表达一种最一般的可能性,需要使用条件句类型一。其构成如下: if 一般现在时 will + 不定式 If you come to the party, you will meet Kate. If it rains tomorrow, we will get very ...
阅读全文在 ECMAScript 中,所有对象并非同等创建的。 一般来说,可以创建并使用的对象有三种:本地对象、内置对象和宿主对象。 本地对象(native object) ECMA-262 把本地对象(native object)定义为“独立于宿主环境的 ECMAScript 实现提供的对象”。简单来说,本地对象就是 ECMA-262 定义的类(引用类型)。它们包括: Object Function Array String Boo ...
阅读全文有一个简单的需求就是如何使页面上的一个图片内容实现实时刷新; 什么意思呢?这样一个场景: 页面上有一个图片,src指向后台的一个图片链接,如名为test.jpg的图片。图片本身为后台实时产生更新的,如新浪股票信息走势图片。每一秒的图形都可能在变化。如何使页面实现这样的动态更新?简单的办法就是: var img = document.getElementById("test"); img['src'] = imgurl; 通过set ...
阅读全文字符串搜索问题之前没有好好想,正常使用自带API或者正值表达式,或者第一反应就是常规的暴力搜索。其实这里面有很多很好玩的算法。Robin-Karp算法比较容易理解,而利用有限自动机进行匹配就开始晕了,最后的KMP算法代码不多,但是计算前缀的方法真是很神奇,静下心想了好久才开窍。神奇!神奇!很神奇。 本文讲一个很神奇的搜索字符串中以某一位开始的最长回文的算法。问题可以简化为从字符串首位开始的最长回文。 问题分析: public String getLonggestLeftPa ...
阅读全文最近C盘被挤满了log或临时文件,一点恐怖。有谁可以帮忙解释下一般windows目录下的temp文件夹里一般会存放哪些程序? 我所知道的有: windows升级打补丁的时候会有一堆cab文件存放在这,有时候不知道为什么没有被删? 会有“C:\Windows\Temp\hsperfdata_xxxxx"这样一个文件夹,xxxxxx可能是机器名或者用户名。里面存放一些数字文件,也打不开。如2024,等,网上查询说是Java产生的临时文件,这些数 ...
阅读全文HG Data,一个了解行业软件使用情况的网站,有了它可以帮助我们查看一个软件有哪些公司在使用,以及其竞争对手等数据。这有助于我们了解一个软件的使用范围和市场份额。 网址:https://discovery.hgdata.com/ ...
阅读全文改革开放20多年来,我国的饼干业得到了稳步而快速的发展。从1985年至今,全国曾先后引进数十条先进饼干生产线,合资企业蓬勃涌现,中国饼干产品的生产能力得到大幅度提高,2001年饼干产销量统计达到120万吨左右。目前,饼干产品的年产销量正以每年15%左右的速度递增,预计今后几年各种饼干的产销量将达到200万吨。 饼干业的蓬勃发展,与饼干配料及其添加剂的高速发展紧密相连,饼干原料及其添加剂种类也愈 ...
阅读全文