Wesley13 Wesley13
4年前
thinkphp 3.x下的任意文件包含(有条件)分析
漏洞原理实现自己的模版引擎不当,在模版渲染的情况下存在任意变量覆盖漏洞。。漏洞详情漏洞位置1ThinkPHP/Library/Think/View.class.php需要修改配置文件指定TMPL\_ENGINE\_TYPE为phpif('php'strtolower(C('TMPL_ENGINE
Stella981 Stella981
4年前
Apache POI Word(docx) 入门示例教程
本文档为ApachePOIWord(docx)的简短示例教程,主要通过示例介绍XWPFXXXAPI的基本使用方法,最后一节介绍了poitl模板引擎提供的增强API的使用。1\.文档XWPFDocumentXWPFDocument是对.docx文档操作的高级封装API。1.1.创建新
Stella981 Stella981
4年前
Nepxion Discovery灰度发布和路由的极简示例
NepxionDiscoveryGray(https://github.com/Nepxion/DiscoveryGray)是NepxionDiscovery的极简示例,有助于使用者快速入门,它采用配置中心配置路由规则映射在网关过滤器中植入Header信息而实现,当然也支持从界面传入Header信息,主要包括版本路由和区域路由两种。实例以Naco
Stella981 Stella981
4年前
Python3 中 的 绝对导入 与 相对导入
背景:在学习tf的时候,看到了from__future__importabsolute_import,所以登记学习一下。概览:一般模块导入规则:importxxx时搜索文件的优先级如下:1.在当前目录下搜索该模块2.在环境变量PYTHONPATH中指定的路径列表中依次搜索3.
Wesley13 Wesley13
4年前
100行JS实现HTML5的3D贪吃蛇游戏
js1k.com(https://www.oschina.net/action/GoToLink?urlhttp%3A%2F%2Fjs1k.com%2F)收集了小于1k的javascript小例子,里面有很多很炫很酷的游戏和特效,今年规则(https://www.oschina.net/action/GoToLink?urlhttp%3A%2F%
Stella981 Stella981
4年前
Protobuf 语法指南
一、定义一个消息类型    1.1指定字段类型    1.2分配标识号    1.3指定字段规则    1.4添加更多消息类型    1.6从.proto文件生成了什么?    1.7标量数值类型    1.8Optional的字段和默认值    1.9枚举二、使用其他消息类型
Wesley13 Wesley13
4年前
TAG页和站内搜索页要注意的问题
百度网页搜索反作弊团队近期发现一部分网站遍历热门关键词生成大量的站内搜索结果页来获取搜索引擎流量,其中存在大量的不相关内容严重损害了搜索引擎的用户体验并且侵占了相应领域的优质网站收益,对于此类网站我们将做出严厉的处理,希望存在此问题的站长及时进行整改调整。这个问题已经存在很长时间了,其实和百度一直打击的垃圾TAG页面是一样的,TAG只是站内搜索的另一
Wesley13 Wesley13
4年前
PHP
<?php/\\ \数据分析引擎 \分析向量的元素必须和基准向量的元素一致,取最大个数,分析向量不足元素以0填补。 \求出分析向量与基准向量的余弦值 \@author(http://my.oschina.net/arthor)Foyon \//\\ \获得向量的模 \
Stella981 Stella981
4年前
SpringBoot 使用Thymeleaf解决静态页面跳转问题
参考:springboot配置跳转html页面(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fblog.csdn.net%2Fhzmhy123456%2Farticle%2Fdetails%2F69525280)1,首先在pom文件中引入模板引擎jar包<depende
Wesley13 Wesley13
4年前
JAVA多线程可见性
  为了更清楚的了解可见性,这里先介绍一下jmm。jmm并非是一个组件或者程序,他是抽象计算机内存模型的一组规则、规范,定义了变量访问内存的方式。!(https://img2018.cnblogs.com/blog/1758811/201908/175881120190820220137162379693173.png)如图:  jmm的