modify 是修改字段属性的 alter table table_name modify id int
正则这个东西,说常用也不常用,用到的时候百度一波也够了。早之前对正则还算熟悉,到了后来几乎忘光了。今天重新学一下简单的正则。
函数式编程 map(function, sequence): 入参是为函数和列表/元组/字符串,返回值为function(item)列表。 filter(function, sequence): 入参为函数和列表/元组/字符串,返回值为item列表/元组/字符串。 reduce(function, sequence, starting_value): 入参是为函数和列表/元组/字符串和初始值,返回值为数值 lambda : 匿名函数 回调函数 : 函数作为参数 闭包: 绑定外部变量的函数, 惰性计算, 迭代
然后固定在每周的不同早习/晚习课,复习自己的各科笔记。上大学以后,知识/信息爆增,浩如烟海,手写笔记越来越少,也越来越不现实。于是我便基本放弃记笔记来巩固知识的方式,转而开始写博客。 直到我偶然间了解到 Anki~~(相见恨晚)~~…… Anki 是一款开源免费且跨平台的笔记记录和管理软件: 作为电子笔记本,它可以插入文字、图片、音频、视频等,凡事皆可记录…… 按照艾宾浩斯遗忘曲线给用户安排合理的复习频率 提供多平台同步功能,随时随地记录/复习,充分利用碎片化时间。 提供笔记导入/导出功能,方便用户迁移/备份笔记。 提供自定义复习模板功能,Anki 默认有「填空题」、「问答题」的笔记复习模板,用户也可以自定义更多适合自己的模板。 提供免费共享/获取共享笔记的功能,有很多超级棒的共享笔记可供下载。 笔记+复习 一般「创建牌组」作为一个大类,然后在「牌组」里面「添加」笔记即可。也可以通过「获取牌组」,浏览网上热门的共享笔记,并可以下载到本地进行导入(吹爆!)。
简介 跨站脚本攻击(Cross Site Script)为了避免与层叠样式表CSS混淆,故称XSS。XSS是指攻击者利用网站没有对用户提交数据进行转义处理或者过滤不足的缺点,进而将一些代码嵌入到web页面中去,使得别的用户访问也好执行相应的嵌入代码,从而盗取用户资料、利用用户身份进行某些动作或对访问者进行病毒侵害等攻击。反射型和存储型XSS的作用一样,只是用户触发形式不同。 类型 反射型:反射型XSS攻击,又称为非持久型跨站脚本攻击,它是最常见的XSS类型。漏洞产生的原因是攻击者注入的数据反映在响应上,一个
结论:执行顺序为 BeforeSuite-BeforeTest-BeforeClass-BeforeMethod-testCase
JavaWeb是指通过java语言编写可以通过浏览器访问的程序的总称叫javaweb
场景:网站A无注入点,网站B存在MySQL注入,且网站AB使用同一数据库。此时可利用网站B的注入点跨库查询获取网站A的数据。
原文地址 软件测试复习 对大三下学期的软件测试课程进行复习 第一章 计算机软件体系结构 软件体系结构是软件系统的结构、行为和属性的高级抽象,给出系统的组织结构和拓扑结构,规定系统需求和构成系统的元素之间的对应关系
当文件上传点未对上传的文件进行严格的验证和过滤时,就容易造成任意文件上传,包括上传动态文件,如asp/php/jsp等。如果上传的目录没有限制执行权限,导致上传的动态文件可以正常执行并可以访问,即存在上传漏洞的必要条件是:
影响因素, 指定过程 软件测试策略的主要内容 常见软件测试 数据完整性测试, 功能测试 易用性原则 性能测试、配置测试、兼容性测试、安全测试、本地化测试 Q&A 补充 复习题
MSSQL MSSQL和MySQL注入类似,但在数据结构特定函数名称上存在差异。且MSSQL与Windows平台的高契合度,使其可以使用Windows身份验证,导致其运行权限较高,若没有对权限进行限制,当存在SQL注入时,所造成的后果一般比MySQL更严重。 靶场地址:墨者学院 - SQL手工注入漏洞测试(Sql Server数据库) 信息收集 -- 查询版本 select @@VERSION select * from Users where id='1' and @@VERSION like '%14%
六、 反射 通过JDBC通用开发回顾来复习 七、Servlet JavaEE企业级规范|标准。开发基于网络请求-应答模型的应用,代码应该遵循Servlet标准规范。
Python回炉复习 1 变量 Python的变量和C语言的变量书写方式类似; 书写要求 python程序编写结构利用缩进表示,抛弃花括号; 结构 分支: if(条件语句1): 执行语句块 else
复习字典排序,字符串, list, tuple常用方法 (1)字典排序 sorted({1:'a',3:'b',2:'c'}) 字典, 默认对字典的键进行排序 [1, 2, 3] sorted({1:'
虽然linq to xml随着.net framework3.0一起发布N久了,但因为自己以前参考网上的代码封装了一个xml操作类(当时linq to xml还没出来,这个封闭工具类一直也用得很顺手),所以在项目中也几乎极少用linq to xml,最近业余时间学习silverlight,原来针对winform/webform开发写的一些工具库部分要作修改才能用于silverlight,懒得一一移植了,干脆直接用.net内置的得了,何况自己再写一个,也还是这些玩意儿,有现成的不用白不用,整理了一些demo代
01.复习简介 Redis是Java开发面试必问的一项技术,所以这两天着重复习了Redis的使用以及相关概念 02.NOSql介绍与好处 疑问 mysql这种关系型数据库(磁盘数据库)在处理大数据量存储和大量用户并发访问获取数据方面
默认情况下,Python 3 源码文件以 UTF-8 编码,所有字符串都是 unicode 字符串。 当然你也可以为源码文件指定不同的编码:
java 复习总结 命名方法 创建文件的名称应该和类的名称一致,不然会报错。 类采用首字母大写的方式来命名,如果是多个单词的类名,则每个单词首字母都大写,例如:HelloWorld 。
git本地结构 工作区,暂存区,本地库 基础操作 查看历史记录 git log git log –pretty=oneline:将记录在一行展示 git log –oneline:比上边更简洁的方式展示 git reflog:增加显示如果要回退某个版本需要移动几步 记录太多时,多屏控制方式 空格:向下翻页 b:向上翻页 q:退出 前进后退 git有个HEAD指针的概念,来指向当前出去哪一个版本 基于索引值操作:既可以前进又可以后退 git reset –hard 索引值 使用^符号:只能后退,不能前进