日期:2012年10月25日

前端中存在的变量劫持漏洞

避免博客长草,水一篇文章,这篇文章中主要讲一个在前端中出现的有意思的变量劫持漏洞。 0x1 基础知识 当页面存 […]...

2019-10-06

顾名思义,堆叠注入就是将一堆sql语句叠加在一起执行,使用分号结束上一个语句再叠加其他语句一起执行。 题目 首 […]...

理解Java中的协变返回类型

在面向对象程序设计中,协变返回类型指的是子类中的成员函数的返回值类型不必严格等同于父类中被重写的成员函数的返回 […]...

使用 dlv + GoLand 远程调试 Go 程序

前言 在开发/排查过程中, 偶尔会遇到一些仅在正式环境才能复现的BUG, 但由于本地不能访问正式环境, 只能用 […]...

假设和实证(5.31)

对于非结构化解决问题的方法,我们一般是首先定义和分析问题,然后提出假设,根据收集数据,通过实践或实验验证假设的 […]...

探索小程序实现

随着小程序的发展与功能的逐步完善,越来越多的产品需要小程序与 APP 的功能能有一些共性,社区跨平台的解决方案 […]...