摘要: 一、判断注入类型 一般查询语句,字符型和数值型 1.+-数值,如1+1,1+2 2.后面添加‘1 and 1 = 1' 和 ’1 and 1 = 2' 进行查询,若1=1返回正确而1=2返回错误则为数值型 3.加'#,若返回正确则为字符型 二、查列数(有待考证) order by num num为数 阅读全文
posted @ 2019-09-23 17:52 轻幻 阅读(219) 评论(0) 推荐(0)
摘要: SonarQube使用指南 一、介绍 2.主要的核心价值体现在如下几个方面: *检查代码是否遵循编程标准:如命名规范,编写的规范等。 *检查设计存在的潜在缺陷:SonarQube通过插件Findbugs、Checkstyle等工具检测代码存在的缺陷。 *检测代码的重复代码量:SonarQube可以展 阅读全文
posted @ 2019-09-23 16:20 轻幻 阅读(2619) 评论(0) 推荐(0)