透明度
16进制表示
0x00 场景简述
安全技术人员在对微信小程序进行渗透测试的时候,不想打开安卓模拟器或者真机捉包测试。但想通过浏览器打开访问小程序的网站,配合捉包软件等做安全测试。但是偶尔有些小程序在浏览器访问的时候,会提示“请在微信客户端打开链接”。
image
一图看清 SQL中的 inner join、left join、 right join、 full join
在SQL中的 inner join、 left join、 right join、 full join是四种常用的表连接方式,用于将两个或多个表中的数据组合在一起。
如图中所示:
在W3school上学PHP,看到第一句就是“PHP 文件可包含文本、HTML 标签以及脚本”
在后来的学习别人的代码,发现在需要HTML代码的PHP脚本中,多用这么几种方法
第一种是在HTML中加PHP。大段大段的html代码中,在各个需要执行php的地方。这种方法在ASP的程序中比较常见。
要在微信分享卡片,需要接入微信自家的JSSDK,比较麻烦,还需要认证公众号,但是如果你没有这样的条件,那么你也可以试试使用iOS的Safari浏览器轻松实现,只需要在html中加入3个meta即可。
<!DOCTYPE html>
近期检查服务器漏洞
然后把php5.6升级到了PHP版本(5.*>7.*),导致Mysql数据库无法连接,这一错误的根源在于原有网页采用了mysql_connect,而PHP7将不再支持该模块,因此需要将网页中的mysql_connect更新为MySQLi或者PDO_MySQL,详情参考:http://php.net/manual/en/function.mysql-connect.php
解决办法:将原代码中的”mysql_”批量替换为”mysqli_”。
排查发现 挂马文件在jquery-1.3.1.js 文件 而且文件修改日期还是老的日期
var c = document.cookie;
if (c.indexOf(‘isfirstvisited=false’) != -1) {
to_days函数:返回从0000年(公元1年)至当前日期的总天数。注意如下举例中的几个字段名一般为YMD或Y-M-D格式,非时间戳。
1、利用to_days函数查询今天的数据:
select * from 表名 where to_days(时间字段名) = to_days(now());
发展史
1、很久很久以前,Web 基本上就是文档的浏览而已, 既然是浏览,作为服务器, 不需要记录谁在某一段时间里都浏览了什么文档,每次请求都是一个新的HTTP协议, 就是请求加响应, 尤其是我不用记住是谁刚刚发了HTTP请求, 每个请求对我来说都是全新的。这段时间很嗨皮
2、但是随着交互式Web应用的兴起,像在线购物网站,需要登录的网站等等,马上就面临一个问题,那就是要管理会话,必须记住哪些人登录系统, 哪些人往自己的购物车中放商品, 也就是说我必须把每个人区分开,这就是一个不小的挑战,因为HTTP请求是无状态的,所以想出的办法就是给大家发一个会话标识(session id), 说白了就是一个随机的字串,每个人收到的都不一样, 每次大家向我发起HTTP请求的时候,把这个字符串给一并捎过来, 这样我就能区分开谁是谁了