摘要:
1、在参数中输入包含%0d%0a%0d%0a的字符串,看返回的请求包是否会被%0d%0a%0d%0a拆分成两个响应头 1、观察请求中是否包含可能控制或影响服务端程序处理性能的参数,尝试修改为超大值,看应用服务器是否还能正常响应 1、密码是否经过加密传输。 2、密码重置前是否经过旧密码校验或其他安全认
阅读全文
posted @ 2019-08-12 16:27
ONE_奥格
阅读(180)
推荐(0)
摘要:
一、视图的创建、作用及注意事项 1、创建:create view 视图名 as select 语句; 2、删除:drop view 视图名 3、作用: 数据库视图允许简化复杂查询 数据库视图有助于限制对特定用户的数据访问 数据库视图提供额外的安全层 数据库视图实现向后兼容 4、注意事项; 性能:视图
阅读全文
posted @ 2019-08-09 18:52
ONE_奥格
阅读(292)
推荐(0)
摘要:
名称 关键字 单表查询 查询单个列、全部列、消除重复列及对查询结果命名 大小比较 值相等、小于或大于特定值及确定具体范围 确定集合及是否空值 in、not in、null及not null 字符匹配 like %/_ 结果排序/分组统计 order by/group by,分组后建议用having关
阅读全文
posted @ 2019-08-09 18:37
ONE_奥格
阅读(221)
推荐(0)
摘要:
#ZK中的一个时间单元。ZK中所有时间都是以这个时间单元为基础,进行整数倍配置的。例如,session的最小超时时间是2*tickTime tickTime=2000 #Follower在启动过程中,会从Leader同步所有最新数据,然后确定自己能够对外服务的起始状态。Leader允许F在 init
阅读全文
posted @ 2019-08-09 11:43
ONE_奥格
阅读(1495)
推荐(0)
摘要:
#!/bin/bash fileNum=`ls /bin/testShell/apiCheck_shell/logs/ | grep $(date "+%Y-%m-%d") | wc -w`day=$(date "+%Y-%m-%d")-${fileNum}# 设置并发的进程数thread_num=
阅读全文
posted @ 2019-08-08 11:46
ONE_奥格
阅读(1170)
推荐(0)