单薄裙子

文章
5
资源
0
加入时间
2年10月17天

XSS漏洞及修复方案

XSS漏洞介绍、XSS危害及相关修复方案XSS的原理是WEB应用程序混淆了用户提交的数据和脚本的代码边界,导致浏览器把用户的输入当成了脚本代码来执行。XSS的攻击对象是浏览器一端的普通用户。

Salesforce中SOSL与SOQL

先来看看SOSL语法格式:find {要查询的文本内容} in searchgroup returning 对象(fields){要查询的文本内容}:这里一般为文本格式即可searchgroup:这里有四种固定的类型ALL FIELDS/EMAIL FIELDS/NAME FIELDS/PHONE FIELDSfields:这里的字段用’,'隔开来看一个实例:find '百威' in all fields returning sku__c(name),channelprice__c(mater

idea配置tomcat

1 tomcat安装idea有自带的tomcat,但是并不好用,通常我们会使用自己安装的tomcat,上篇文章介绍了tomcat的安装方法,本文不再赘述,感兴趣的可以翻看:https://blog.csdn.net/u010482601/article/details/1053122042 idea配置tomcat步骤1. 配置tomcat2. 点击 “Edit Config...

Python之eval()函数的危险

<br />Python的eval()函数可以把字符串“123”变成数字类型的123,PP3E上说它很危险,还可以执行其他命令!<br /><br />在家没事,做了些试验。果然,如果python写的cgi程序中如果使用eval()而非int()来转换诸如年龄这样的输入框中的内容时是非常危险的。不仅可以看见列出系统的全部文件,还可以删除文件,察看文件源代码。<br /><br />试着写了个程序,想把本地的脚本文件同过这样的形式一行一行