- 网络攻击和渗透中:注入信息无回显?(给盲注戴上眼镜)靶机实战利用Ecshop 2.x/3.x SQL注入/任意代码执行漏洞
代码讲故事
Hacker技术提升基地sql数据库WAFpayload靶机sql注入执行漏洞
网络攻击和渗透中:注入信息无回显?(给盲注戴上眼镜)靶机实战利用Ecshop2.x/3.xSQL注入/任意代码执行漏洞。工具简介:平常的漏洞检测或漏洞利用需要进一步的用户或系统交互。但是一些漏洞类型没有直接表明攻击是成功的。如Payload触发了却不在前端页面显示。(像ssrf,XXE,包括SQL盲注),这样就无法确认漏洞存在。这时候推荐使用CEYE平台。CEYE是一个用来检测带外(Out-of-
- ThinkPHP3.2.x SQL注入
H3rmesk1t
#ThinkPHP代码审计thinkphp安全web代码审计
ThinkPHP3.2.xSQL注入初始配置数据库配置where注入控制器配置exp注入控制器配置bind注入控制器配置漏洞利用where注入exp注入bind注入漏洞分析where注入exp注入bind注入参考文章初始配置这里利用ThinkPHP3.2.3做示例,戳此进行下载ThinkPHP中的常用方法汇总总结:M方法,D方法,U方法,I方法数据库配置数据库相关内容配置,文件位置Applicat
- ThinkPHP5.1.x SQL注入(orderby注入)
H3rmesk1t
#ThinkPHP代码审计thinkphp代码审计SQL注入
ThinkPHP5.1.xSQL注入(orderby注入)漏洞概要初始配置漏洞利用漏洞分析漏洞修复攻击总结漏洞概要本次漏洞存在于Builder类的parseOrder方法中,由于程序没有对数据进行很好的过滤,直接将数据拼接进SQL语句,最终导致SQL注入漏洞的产生漏洞影响版本:5.1.16=5.6.0","topthink/framework":"5.1.22"},然后执行composerupda
- SQL在线模拟器
小蚊子数据分析
经常有朋友想学习练习SQL语句,但又苦于没有安装数据库,那么怎么办呢?不用担心,可以使用SQL在线模拟器练习,这里向大家介绍一个中文的SQL在线模拟器http://sample.jimstone.com.cn/xsql/打开的界面是酱紫的1、是SQL语句输入框,直接在这里输入你的SQL语句,然后点击后面的执行按钮就可以出结果啦,当然前提是SQL语句要正确;2、这个网站提供用于练习的两张数据表use
- thinkphp漏洞总结
小东西的东西
面试学习路线阿里巴巴安全web安全php运维jvm
目录前言一、远程代码执行漏洞1.1影响范围1.2漏洞详情二、5.x远程命令注入三、5.1.xSQL注入前言thinkphp是一个国内轻量级的开发框架,采用php+apache,在更新迭代中,thinkphp也经常爆出各种漏洞,thinkphp一般有thinkphp2、thinkphp3、thinkphp5、thinkphp6版本,前两个版本已经停止更新,主要介绍下thinkphp5的漏洞一、远程代
- ECShop 2.x/3.x SQL注入/远程代码执行漏洞
SwBack
技术研究渗透测试sqlphp数据库ecshop
ECShop2.x/3.xSQL注入/远程代码执行漏洞文档说明本文作者:SwBack创作时间:2023-04-0918:41:55知乎:https://www.zhihu.com/people/back-88-87CSDN:https://blog.csdn.net/qq_30817059百度搜索:SwBack漏洞描述ECShop是一个B2C的独立商城系统,供企业和个人快速搭建个性化网上商城。本系
- DVWA——CSRF 跨站请求伪造
per_se_veran_ce
DVWA
CSRF属于业务逻辑漏洞XSQL注入、XSS属于技术漏洞原理利用受害者尚未失效的身份认证信息(cookie,会话等),诱导受害人点击恶意链接或者含有攻击代码的页面,在受害人不知情的情况下,以受害者身份向服务器发送请求,从而完成非法操作(改密、转账等)。前提条件1、cookie未失效2、用户登录CSRF与XSS最大的区别CSRF没有盗取cookie,而是直接利用,看起是合法请求。Low1、构造恶意链
- SQL在线模拟器网站推荐
Gin比Vodka还要烈
转载自Python进阶者“来了,SQL在线模拟器”。01SQL在线学习网http://sample.jimstone.com.cn/xsql/02SQLFIDDLEhttp://sqlfiddle.com/03SQLBOLThttps://sqlbolt.com/04W3RESOURCEhttps://www.w3resource.com/结束了,快乐,886!
- thinkphp漏洞总结
scu_hacker
cmsphp后端web安全
目录前言一、远程代码执行漏洞1.1影响范围1.2漏洞详情二、5.x远程命令注入三、5.1.xSQL注入前言thinkphp是一个国内轻量级的开发框架,采用php+apache,在更新迭代中,thinkphp也经常爆出各种漏洞,thinkphp一般有thinkphp2、thinkphp3、thinkphp5、thinkphp6版本,前两个版本已经停止更新,主要介绍下thinkphp5的漏洞一、远程代
- Facebook查询引擎Presto 介绍与应用
虫儿飞ZLEI
官方说明:Presto是一种分布式SQL查询引擎,旨在查询分布在一个或多个异构数据源上的大型数据集。与XSQL和moonbox都有类似的功能1.安装部署1.1下载安装包下载地址:https://repo1.maven.org/maven2/com/facebook/presto/presto-server/0.225/presto-server-0.225.tar.gz解压后的文件目录1.2修改配
- ECShop
xiwangyizhicunzai
ECShop
ECShop2.x/3.xSQL注入/任意代码执行漏洞ECShop是一款B2C独立网店系统,适合企业及个人快速构建个性化网上商店。系统是基于PHP语言及MYSQL数据库构架开发的跨平台开源程序。其2017年及以前的版本中,存在一处SQL注入漏洞,通过该漏洞可注入恶意数据,最终导致任意代码执行漏洞。其3.6.0最新版已修复该漏洞,vulhub中使用其2.7.3最新版与3.6.0次新版进行漏洞复现。具
- Oracle的缓冲区命令
weixin_30265171
首先登陆sqlplus/assysdba进入sql命令输入查询命令sql>select*fromdual;这时缓冲区存在了一条sql命令:1list(缩写为l命令)也可以带上数字表示第几行SQL>list1*select*fromdualSQL>l1*select*fromdual2run(缩写为r或者/)SQL>run1*select*fromdualDU--XSQL>/DU--XSQL>r1*
- Oracle Linux下使用sqlplus的edit命令
丢掉了一根头发
OracleLinux下使用sqlplus的edit命令1.使当前会话生效define_editor=viSQL>select*fromdual;D-XSQL>editWrotefileafiedt.buf211*select*fromdual(这一步如果不能退出,使用ctrl+D)SQL>set_EDITOR=viSP2-0158:unknownSEToption"_EDITOR=vi"SQL>
- 题,SQL语句在线练习
我是一个小草~
zkk_original
1.SQL语句在线练习http://sample.jimstone.com.cn/xsql/2.SQL语句测验http://www.w3school.com.cn/quiz/quiz.asp?quiz=sql3.sql语句练习50题(Mysql版)https://blog.csdn.net/fashion2014/article/details/78826299/4.http://sqlfiddl
- sql注入简介
SuperZedLv
渗透测试
00x什么是sql注入sql注入是一种将sql代码插入或添加到应用(用户)的输入参数中,之后再将这些数据传递给后台的sql服务器加以解析并执行的攻击。01xsql注入产生的过程如果开发人员无法确保在从Web表单、cookie、输入参数等收到的值传递给sql查询之前已经对其进行验证,通常就会出现sql注入漏洞。02xsql注入分类:按照注入点类型分类分为:数字型、字符型、搜索型数字型注入:即传入sq
- MySQL等 SQL语句在线练习
专注大数据开发
SQL语句MySQLSQL语句
SQL语句在线练习http://sample.jimstone.com.cn/xsql/SQL语句测验http://www.w3school.com.cn/quiz/quiz.asp?quiz=sqlsql语句练习50题(Mysql版)https://blog.csdn.net/fashion2014/article/details/78826299/http://sqlfiddle.com/ht
- SQL在线学习网站
小时候挺菜
SQL在线学习网站1.在线编写网页:http://sqlfiddle.com/2.SQL菜鸟教程:http://www.runoob.com/sql/sql-intro.html3.SQL语句在线练习http://sample.jimstone.com.cn/xsql/4.SQL语句测验http://www.w3school.com.cn/quiz/quiz.asp?quiz=sql5.sql语句
- python 打印数组中文显示为'\xe6\xb5\x8b\xe8\xaf\x95\xe4\xb8\xbb\xe6\x9c\xba‘’
zhaoyangjian724
pythonunicodeutf8json转换
#!/usr/bin/envpython#-*-coding:utf-8-*-importcx_Oraclefrompprintimportpprintimportcsvimporttimeimportreimportbinasciiconn=cx_Oracle.connect('system/
[email protected]/serv')cursor=conn.cursor()xsql=
- python 中文显示 \xb2\xe2\xca\xd4\xd6\xf7\xbb\xfa
zhaoyangjian724
pythonunicodeutf8json转换
#!/usr/bin/envpython#-*-coding:utf-8-*-importcx_Oraclefrompprintimportpprintimportcsvimporttimeimportreimportbinasciiconn=cx_Oracle.connect('system/
[email protected]/serv')cursor=conn.cursor()xsql=
- 常见SQL命令总结学习 -- <1>
PassZhang
SQL学习网练习记录参考1:http://sample.jimstone.com.cn/xsql/Course/4.html参考2:http://sample.jimstone.com.cn/xsql/Course/本课要求:查询表user的所有内容select*fromuser;本课要求:查询出来user表中score大于80的所有数据select*fromuserwherescore>80;本
- 多数据源查询引擎XSQL安装部署并接入mysql和elasticsearch示例
虫儿飞ZLEI
官方描述:XSQL是一款低门槛、更稳定的分布式查询引擎。它允许你快速、近实时地查询大量数据。对于一些数据源(例如:Elasticsearch、MongoDB、Druid等),他可以大幅地降低学习曲线,并节省人力成本。以spark插件的形式运行,可以接入多种数据源,并进行数据查询。1.安装部署1.1环境依赖java8spark(非必需)关于spark版本的说明:没有限定版本,可以肯定的是2.3和1.
- MySQL优化案例---半连接(semi join)优化方式 导致的查询性能低下
那海蓝蓝
数据库
MySQLV5.6.x/5.7.xSQL查询性能问题一简单创建一表,并使用存储过程插入一部分数据CREATETABLEusers( user_idint(11)unsignedNOTNULL, user_namevarchar(64)DEFAULTNULL, PRIMARYKEY(user_id))ENGINE=InnoDBDEFAULTCHARSET=utf8;DELIMITER$$DROPPR
- mysql备份数据库,导入数据sql
yzg2880671962
sql
#!/bin/bash#scripts:yzg#set-xsql=/home/scriptsdbuser=rootdbpasswd=yzg1314520nowtime=$(date+%Y%m%d%H%M)serverlist=`cat/home/serverlist|awk '{print$2}'`if[-d$sql/$P/mysqlbak]; then ech
- Joomla再曝高危0day漏洞,可进行远程命令执行
小猪猪的风
Joomla安全团队紧急发布了3.4.6版本,修复了一个高危0day漏洞。据悉,该漏洞从被发现到安全补丁的发布,已经超过两天,目前也已经通过其他渠道在流传。可以想象,将会有多少Joomla站点遭受入侵。继Joomla被发现存在注入漏洞Joomla3.xSql注入漏洞分析后,近日又被曝存在远程命令执行0day漏洞。据悉,受影响的Joomla版本包括从1.5版本到3.4版本。目前,Joomla安全团队
- oracle xsql详解(二)
oracle
1. DataBase Modifications with XSQL 1)build-in Actions xsql:dml
dml,(Data Manipulation Language),那就意味着改变数据库记录,xsql:dml元素用来执行dml语句,包括插入,更新,删除,甚至包括创建和删除数据库对象。xsql:dml元素对处理插入数据非常有用,你还可以用他执行pl/sql块。
- oracle xsql 详解(一)
oracle
本文假设你已经知道什么是xsql. 1.hello xsql 1) 准备工作
创建数据库用户并分配权限,这里就不详细说了。我已经有一个本地数据库的用户huchen.
在用户下创建表
-- Create table
create table XSQL_EMPLOYEE
(
ID &
- 【SQL优化】条件逻辑判断“case when then”
q3dxdx
Oracle数据库-SQL
SQL>selectdummyfromdual;D-XSQL>看下面的casewhen语句:selectcasewhendummy='X'then'1'whendummyselectcase2whendummy='X'then3'1'4whendummy当第一个when子句判断成功时,整个case逻辑判断就返回数据并立即结束。c语言也是这样的吗?搞忘了。在groupby子句中也可以有效地嵌入cas
- Mysql 的语法
bdk82924
mysql
1、启动 停止
bin/mysql.server start
bin/mysql.server status
bin/xsuperstop
2、执行 sql 脚本
/home/mysql/bin/mysql -S /home/mysql/bin/xsql5518.sock -uroot -p'xxx' --default_character_set=utf8
- 使用emacs作为mysql的客户端
lujun9972
mysql客户端emacsSQLi
1配置.emacs(setqsql-mysql-options'("-C""-f""-t""-n"));forwindows
(setqsql-user"root")
(setqsql-password"")
2连接MySQL服务器执行M-xsql-mysql/在菜单中选择SQL->startSQLisession根据提示输入用户,密码,mysql服务器地址,端口等信息。emacs会新建一个名为*
- shell read line用法
暖暖阁
shellreadlinelinux
bakfile="/home/zxin10/bakdata"if[-e$bakfile];thenrm-rf/home/zxin10/bakdata/*elsemkdir$bakfilechmod777$bakfileficattable.dat|whilereadlinedoecho"starttoloadtable$lineout..."/home/zxin10/bin/xsql-s127.0
- LeetCode[Math] - #66 Plus One
Cwind
javaLeetCode题解AlgorithmMath
原题链接:#66 Plus One
要求:
给定一个用数字数组表示的非负整数,如num1 = {1, 2, 3, 9}, num2 = {9, 9}等,给这个数加上1。
注意:
1. 数字的较高位存在数组的头上,即num1表示数字1239
2. 每一位(数组中的每个元素)的取值范围为0~9
难度:简单
分析:
题目比较简单,只须从数组
- JQuery中$.ajax()方法参数详解
AILIKES
JavaScriptjsonpjqueryAjaxjson
url: 要求为String类型的参数,(默认为当前页地址)发送请求的地址。
type: 要求为String类型的参数,请求方式(post或get)默认为get。注意其他http请求方法,例如put和 delete也可以使用,但仅部分浏览器支持。
timeout: 要求为Number类型的参数,设置请求超时时间(毫秒)。此设置将覆盖$.ajaxSetup()方法的全局
- JConsole & JVisualVM远程监视Webphere服务器JVM
Kai_Ge
JVisualVMJConsoleWebphere
JConsole是JDK里自带的一个工具,可以监测Java程序运行时所有对象的申请、释放等动作,将内存管理的所有信息进行统计、分析、可视化。我们可以根据这些信息判断程序是否有内存泄漏问题。
使用JConsole工具来分析WAS的JVM问题,需要进行相关的配置。
首先我们看WAS服务器端的配置.
1、登录was控制台https://10.4.119.18
- 自定义annotation
120153216
annotation
Java annotation 自定义注释@interface的用法 一、什么是注释
说起注释,得先提一提什么是元数据(metadata)。所谓元数据就是数据的数据。也就是说,元数据是描述数据的。就象数据表中的字段一样,每个字段描述了这个字段下的数据的含义。而J2SE5.0中提供的注释就是java源代码的元数据,也就是说注释是描述java源
- CentOS 5/6.X 使用 EPEL YUM源
2002wmj
centos
CentOS 6.X 安装使用EPEL YUM源1. 查看操作系统版本[root@node1 ~]# uname -a Linux node1.test.com 2.6.32-358.el6.x86_64 #1 SMP Fri Feb 22 00:31:26 UTC 2013 x86_64 x86_64 x86_64 GNU/Linux [root@node1 ~]#
- 在SQLSERVER中查找缺失和无用的索引SQL
357029540
SQL Server
--缺失的索引
SELECT avg_total_user_cost * avg_user_impact * ( user_scans + user_seeks ) AS PossibleImprovement ,
last_user_seek ,
 
- Spring3 MVC 笔记(二) —json+rest优化
7454103
Spring3 MVC
接上次的 spring mvc 注解的一些详细信息!
其实也是一些个人的学习笔记 呵呵!
- 替换“\”的时候报错Unexpected internal error near index 1 \ ^
adminjun
java“\替换”
发现还是有些东西没有刻子脑子里,,过段时间就没什么概念了,所以贴出来...以免再忘...
在拆分字符串时遇到通过 \ 来拆分,可是用所以想通过转义 \\ 来拆分的时候会报异常
public class Main {
/*
- POJ 1035 Spell checker(哈希表)
aijuans
暴力求解--哈希表
/*
题意:输入字典,然后输入单词,判断字典中是否出现过该单词,或者是否进行删除、添加、替换操作,如果是,则输出对应的字典中的单词
要求按照输入时候的排名输出
题解:建立两个哈希表。一个存储字典和输入字典中单词的排名,一个进行最后输出的判重
*/
#include <iostream>
//#define
using namespace std;
const int HASH =
- 通过原型实现javascript Array的去重、最大值和最小值
ayaoxinchao
JavaScriptarrayprototype
用原型函数(prototype)可以定义一些很方便的自定义函数,实现各种自定义功能。本次主要是实现了Array的去重、获取最大值和最小值。
实现代码如下:
<script type="text/javascript">
Array.prototype.unique = function() {
var a = {};
var le
- UIWebView实现https双向认证请求
bewithme
UIWebViewhttpsObjective-C
什么是HTTPS双向认证我已在先前的博文 ASIHTTPRequest实现https双向认证请求
中有讲述,不理解的读者可以先复习一下。本文是用UIWebView来实现对需要客户端证书验证的服务请求,网上有些文章中有涉及到此内容,但都只言片语,没有讲完全,更没有完整的代码,让人困扰不已。但是此知
- NoSQL数据库之Redis数据库管理(Redis高级应用之事务处理、持久化操作、pub_sub、虚拟内存)
bijian1013
redis数据库NoSQL
3.事务处理
Redis对事务的支持目前不比较简单。Redis只能保证一个client发起的事务中的命令可以连续的执行,而中间不会插入其他client的命令。当一个client在一个连接中发出multi命令时,这个连接会进入一个事务上下文,该连接后续的命令不会立即执行,而是先放到一个队列中,当执行exec命令时,redis会顺序的执行队列中
- 各数据库分页sql备忘
bingyingao
oraclesql分页
ORACLE
下面这个效率很低
SELECT * FROM ( SELECT A.*, ROWNUM RN FROM (SELECT * FROM IPAY_RCD_FS_RETURN order by id desc) A ) WHERE RN <20;
下面这个效率很高
SELECT A.*, ROWNUM RN FROM (SELECT * FROM IPAY_RCD_
- 【Scala七】Scala核心一:函数
bit1129
scala
1. 如果函数体只有一行代码,则可以不用写{},比如
def print(x: Int) = println(x)
一行上的多条语句用分号隔开,则只有第一句属于方法体,例如
def printWithValue(x: Int) : String= println(x); "ABC"
上面的代码报错,因为,printWithValue的方法
- 了解GHC的factorial编译过程
bookjovi
haskell
GHC相对其他主流语言的编译器或解释器还是比较复杂的,一部分原因是haskell本身的设计就不易于实现compiler,如lazy特性,static typed,类型推导等。
关于GHC的内部实现有篇文章说的挺好,这里,文中在RTS一节中详细说了haskell的concurrent实现,里面提到了green thread,如果熟悉Go语言的话就会发现,ghc的concurrent实现和Go有点类
- Java-Collections Framework学习与总结-LinkedHashMap
BrokenDreams
LinkedHashMap
前面总结了java.util.HashMap,了解了其内部由散列表实现,每个桶内是一个单向链表。那有没有双向链表的实现呢?双向链表的实现会具备什么特性呢?来看一下HashMap的一个子类——java.util.LinkedHashMap。
- 读《研磨设计模式》-代码笔记-抽象工厂模式-Abstract Factory
bylijinnan
abstract
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
package design.pattern;
/*
* Abstract Factory Pattern
* 抽象工厂模式的目的是:
* 通过在抽象工厂里面定义一组产品接口,方便地切换“产品簇”
* 这些接口是相关或者相依赖的
- 压暗面部高光
cherishLC
PS
方法一、压暗高光&重新着色
当皮肤很油又使用闪光灯时,很容易在面部形成高光区域。
下面讲一下我今天处理高光区域的心得:
皮肤可以分为纹理和色彩两个属性。其中纹理主要由亮度通道(Lab模式的L通道)决定,色彩则由a、b通道确定。
处理思路为在保持高光区域纹理的情况下,对高光区域着色。具体步骤为:降低高光区域的整体的亮度,再进行着色。
如果想简化步骤,可以只进行着色(参看下面的步骤1
- Java VisualVM监控远程JVM
crabdave
visualvm
Java VisualVM监控远程JVM
JDK1.6开始自带的VisualVM就是不错的监控工具.
这个工具就在JAVA_HOME\bin\目录下的jvisualvm.exe, 双击这个文件就能看到界面
通过JMX连接远程机器, 需要经过下面的配置:
1. 修改远程机器JDK配置文件 (我这里远程机器是linux).
 
- Saiku去掉登录模块
daizj
saiku登录olapBI
1、修改applicationContext-saiku-webapp.xml
<security:intercept-url pattern="/rest/**" access="IS_AUTHENTICATED_ANONYMOUSLY" />
<security:intercept-url pattern=&qu
- 浅析 Flex中的Focus
dsjt
htmlFlexFlash
关键字:focus、 setFocus、 IFocusManager、KeyboardEvent
焦点、设置焦点、获得焦点、键盘事件
一、无焦点的困扰——组件监听不到键盘事件
原因:只有获得焦点的组件(确切说是InteractiveObject)才能监听到键盘事件的目标阶段;键盘事件(flash.events.KeyboardEvent)参与冒泡阶段,所以焦点组件的父项(以及它爸
- Yii全局函数使用
dcj3sjt126com
yii
由于YII致力于完美的整合第三方库,它并没有定义任何全局函数。yii中的每一个应用都需要全类别和对象范围。例如,Yii::app()->user;Yii::app()->params['name'];等等。我们可以自行设定全局函数,使得代码看起来更加简洁易用。(原文地址)
我们可以保存在globals.php在protected目录下。然后,在入口脚本index.php的,我们包括在
- 设计模式之单例模式二(解决无序写入的问题)
come_for_dream
单例模式volatile乱序执行双重检验锁
在上篇文章中我们使用了双重检验锁的方式避免懒汉式单例模式下由于多线程造成的实例被多次创建的问题,但是因为由于JVM为了使得处理器内部的运算单元能充分利用,处理器可能会对输入代码进行乱序执行(Out Of Order Execute)优化,处理器会在计算之后将乱序执行的结果进行重组,保证该
- 程序员从初级到高级的蜕变
gcq511120594
框架工作PHPandroidhtml5
软件开发是一个奇怪的行业,市场远远供不应求。这是一个已经存在多年的问题,而且随着时间的流逝,愈演愈烈。
我们严重缺乏能够满足需求的人才。这个行业相当年轻。大多数软件项目是失败的。几乎所有的项目都会超出预算。我们解决问题的最佳指导方针可以归结为——“用一些通用方法去解决问题,当然这些方法常常不管用,于是,唯一能做的就是不断地尝试,逐个看看是否奏效”。
现在我们把淫浸代码时间超过3年的开发人员称为
- Reverse Linked List
hcx2013
list
Reverse a singly linked list.
/**
* Definition for singly-linked list.
* public class ListNode {
* int val;
* ListNode next;
* ListNode(int x) { val = x; }
* }
*/
p
- Spring4.1新特性——数据库集成测试
jinnianshilongnian
spring 4.1
目录
Spring4.1新特性——综述
Spring4.1新特性——Spring核心部分及其他
Spring4.1新特性——Spring缓存框架增强
Spring4.1新特性——异步调用和事件机制的异常处理
Spring4.1新特性——数据库集成测试脚本初始化
Spring4.1新特性——Spring MVC增强
Spring4.1新特性——页面自动化测试框架Spring MVC T
- C# Ajax上传图片同时生成微缩图(附Demo)
liyonghui160com
1.Ajax无刷新上传图片,详情请阅我的这篇文章。(jquery + c# ashx)
2.C#位图处理 System.Drawing。
3.最新demo支持IE7,IE8,Fir
- Java list三种遍历方法性能比较
pda158
java
从c/c++语言转向java开发,学习java语言list遍历的三种方法,顺便测试各种遍历方法的性能,测试方法为在ArrayList中插入1千万条记录,然后遍历ArrayList,发现了一个奇怪的现象,测试代码例如以下:
package com.hisense.tiger.list;
import java.util.ArrayList;
import java.util.Iterator;
- 300个涵盖IT各方面的免费资源(上)——商业与市场篇
shoothao
seo商业与市场IT资源免费资源
A.网站模板+logo+服务器主机+发票生成
HTML5 UP:响应式的HTML5和CSS3网站模板。
Bootswatch:免费的Bootstrap主题。
Templated:收集了845个免费的CSS和HTML5网站模板。
Wordpress.org|Wordpress.com:可免费创建你的新网站。
Strikingly:关注领域中免费无限的移动优
- localStorage、sessionStorage
uule
localStorage
W3School 例子
HTML5 提供了两种在客户端存储数据的新方法:
localStorage - 没有时间限制的数据存储
sessionStorage - 针对一个 session 的数据存储
之前,这些都是由 cookie 完成的。但是 cookie 不适合大量数据的存储,因为它们由每个对服务器的请求来传递,这使得 cookie 速度很慢而且效率也不