诚心帽子

文章
8
资源
0
加入时间
2年10月21天

sqli-labs/less-21;header头注入;burpsuite抓包;mysql注入;

3、这里使用打算使用cookie头注入,因为它页面有cookie回显;看到uname编码方式中有%感觉有点像url;发现提示要使用 ') 进行闭合;2、这里使用burpsuite进行抓包。这里利用报错查询:updatexml。这里选择base64编码;发现是base64编码。1、输入正确账号登陆。...

js arguments对象的length属性

1. arguments.length 和 函数本身的length① arguements.length 是 指 实参个数② 函数本身的length属性 是 指函数希望接收的命名参数(形参)的个数如果仅仅称为形参个数,多少有点不准确2. 如何判断一个空对象之前打酱油充当面试官的时候,一般会问一下js怎么判断空对象,总会有面试者一脸看傻子的表情看着我,不屑的说一句:“用length啊”。。。。① json序列化:JSON.stringify({}) === "{}"② for-