摘要: 5-1严格检查输入变量的类型和格式总结:其实就是做一些判断正则表达式:验证密码:/^[a-zA-Z]{6,}$/5-1严格检查输入变量的类型和格式总结:其实就是做一些判断正则表达式:验证密码:/^[a-zA-Z]{6,}$/ 5-2过滤和转义特殊字符对转义字符进行转义防止SQL注入5-3利用mysq 阅读全文
posted @ 2017-08-22 18:54 怪咖在骚动 阅读(239) 评论(0) 推荐(0)
摘要: 问题: 当安装完lxml之后,发现使用 from lxml import etree 时,etree不可用 原因 :是lxml中没有etree包 解决: 去官网下载对应包:官网地址:http://lxml.de/index.html#download 比如我下载的就是:lxml-3.7.0-cp35 阅读全文
posted @ 2017-08-22 17:41 怪咖在骚动 阅读(5303) 评论(0) 推荐(0)
摘要: lxml官网地址:http://lxml.de/index.html 问题: 在学习lxm的时候,发现在win10下总是安装失败,如下: 在网上搜索了半天也没找到具体的解决方案,就FQgoogle下,找到了。 如下图: 具体解决步骤: 首先执行 pip install wheel 再执行:pip i 阅读全文
posted @ 2017-08-22 17:07 怪咖在骚动 阅读(351) 评论(0) 推荐(0)
摘要: 第四章 如何进行SQL注入攻击1.数字注入2.字符串注入 '# '-- 阅读全文
posted @ 2017-08-22 16:00 怪咖在骚动 阅读(175) 评论(0) 推荐(0)
摘要: 详细博客地址:https://my.oschina.net/junn/blog/281058 阅读全文
posted @ 2017-08-22 14:13 怪咖在骚动 阅读(173) 评论(0) 推荐(0)