- Day38 WEB 攻防-通用漏洞&XSS 跨站&绕过修复&http_only&CSP&标签符号
李八八8864
前端xsshttp
#知识点1、XSS跨站-过滤绕过-便签&语句&符号等2、XSS跨站-修复方案-CSP&函数&http_only等演示案例ØXSS绕过-CTFSHOW-361到331关卡绕过WPØXSS修复-过滤函数&http_only&CSP&长度限制#XSS绕过-CTFSHOW-361到331关卡绕过WP绕过:XSS总结-先知社区(aliyun.com)316-反射型-直接远程调用window.location
- Vue.js组件开发-实现后端返回二进制文件在浏览器自动下载
LCG元
前端vue.js
在Vue.js组件开发中,若需实现从后端获取二进制文件并触发浏览器自动下载,可以利用axios(或其他HTTP客户端库)来向后端发送请求,随后利用Blob对象及URL.createObjectURL方法生成一个可供下载的链接,最后通过创建一个隐藏的元素或利用window.location来启动下载。步骤1.发送请求获取二进制数据:利用axios向后端API发送请求,并指定responseTyp
- location对象详解
边中之城
基础知识使用方法javascript前端java
location对象location是最有用的BOM对象之一,它提供了与当前窗口中加载的文档信息,还提供了一些导航功能。既是window对象,也是document对象的属性,即window.location和document.location引用的是同一个对象。它主要的功能有以下3点保存当前文档的信息导航功能解析URL属性属性名例子说明hash#contents返回url中hash模式路径,即#号
- 浏览器
HelloAndyZhang
BOM对象window对象BOM的核心对象是window,它表示浏览器的一个实例,它也是ECMAScript规定的Globle对象,也就是说网页中任何一个对象都是在window这个对象里面的。location对象提供了与当前窗口中加载的文档有关的信息,还有一些导航功能,值得注意的是location既是window对象的属性,又是document对象的属性,既window.location和docu
- vue 路由模式
哼_
一般会当做面试题问vue有几种路由模式hash模式history模式异同hash模式:通过#号后面的内容的更改,触发hashchange事件,实现路由切换history模式:通过pushState和replaceState切换url,触发popstate事件,实现路由切换,需要后端配合深入了解一下事件hashhashchange1、hash即URL中"#"字符后面的部分。①使用浏览器访问网页时,如
- vue路由
betterangela
前端vue.js
vue路由vuex公共状态管理不经常更新的数据做缓存重点概念:SPA:单页面应用一个页面:控制各组件的显示/隐藏,渲染/销毁MPA:每次跳转多页面应用,每次跳转跳一个新的页面js动态绑定的客户端渲染的,都不利于seo搜索引擎优化路由机制hash路由原理:每次路由切换,改变页面的hash值hashchange,页面不会刷新,但是事件会触发;从路由表中匹配相应的路由组件渲染原生js实现:获取当前has
- 寒假作业18
BAILI18
第二章1.window对象常用的属性属性名称说明history有关客户访问过的URL的信息location有关当前URL的信息//语法://window.属性名="属性值"//示例window.location="http://www.baidu.com";//表示跳转到百度常用的方法方法名称说明prompt()显示可提示用户输入的对话框alert()显示带有一个提示信息和一个确定按钮的警示框co
- window.location.href的用法总结
u010405836
前端开发
window.location.href的用法总结大家好,我是免费搭建查券返利机器人赚佣金就用微赚淘客系统3.0的小编。今天,我们将深入探讨JavaScript中window.location.href的用法,这是一个常用于在浏览器中处理页面跳转的属性。1.window.location对象简介window.location对象包含有关当前URL的信息,并提供了一些方法来操作浏览器的历史记录。其中
- 浏览器前进后退实现思路
SuperYiY
【HTTP浏览器】系列vue.jsjavascript前端
1.使用浏览器的历史对象:浏览器提供了window.history对象,通过该对象可以访问浏览器的历史记录。2.前进(Forward):要实现前进操作,可以使用window.history.forward()方法。//前进一步window.history.forward();3.后退(Backward):要实现后退操作,可以使用window.history.back()方法。//后退一步windo
- 【前端】进入项目时自动跳转到指定链接
一颗不甘坠落的流星
工作随记前端
文章目录背景:一个老的项目,被重构后,希望通过以前老项目的域名自动跳转到重构后的新项目域名。找到index.html根文件在HTML文件head头部添加url自动跳转后台管理系统//鉴别是否为老版测试环境,是true表测试地址,不是false表线上地址。constdebug=window.location.origin==="https://old-test.com"window.location
- 前端常用面试题
卡西莫多灬
javascript前端
、1.什么是路由,如何实现路由不同的url或地址加载不同的页面路由实现有两种:hash模式和history模式两种hash模式:1.url路径会出现#字符2.hash值不包括在HTTP请求中,它是交由前端路由处理,所以改变hash值时不会刷新页面,也不会向服务器发送请求3.hash值的改变会触发hashchange事件history模式:1.整个地址重新加载,可以保存历史记录,方便前进后退2.使用
- 【JavaScript】几个不常用的绑定事件
a辰龙a
javascript前端开发语言
目录一、fullscreenchange事件二、pagehide事件三、pageshow事件四、hashchange事件五、online事件六、offline事件七、popstate事件八、devicemotion事件九、deviceorientation事件一、fullscreenchange事件fullscreenchange事件是一个浏览器事件,在元素进入或退出全屏模式时触发。它提供了一种方
- vue-router
前端碎碎念
面试vue.js前端javascript
官方文档路由模式hash路由http://www.abc.com/#/hello:使用window.onHashChange来监听hash值的改变,一旦发生变化就找出此hash值所匹配的组件,进而将组件渲染到页面中。url的hash发生变化时,不会向后端发送请求。实现原理1)vue-router会通过监听window对象的hashchange事件来捕获URL的变化。2)当URL的hash值发生变化
- app分享页面,唤醒app方法总结
lvzhiyi
app分享页面看似简单的静态展示页面,其实里面有很多坑1、分享页面的打开的浏览器兼容问题,微信,qq,手机自带浏览器等;2、唤醒方法的兼容性问题,ios和安卓唤醒方法的兼容性,window.location、setattribute('href','url');3、如何唤醒app内部固定的某个页面这里分享一下我的个人总结;首先是几个常用的函数//判断微信客户端functionisWeiXin(){
- window.history.go()和history.back()以及location.reload()的用法以及不同
xiaoma121212
JS
window.history.go(-1); 返回上一页,原页面表单中的内容会丢失;window.history.back(-1); 返回上一页,原页面表单中的内容会保留.以下为举例:关于刷新:window.history.go(0);是直接读取缓存数据,不会从服务器端获取数据;window.location.reload(true);不管有没有缓存,都会强制刷新;window.location
- 前端路由模式
fmk1023
前端
文章目录一、hash模式Hash模式的特点window.onhashchange事件二、history模式historyAPIwindow.onpopstate事件解决history模式下页面刷新404问题如何选择合适的路由模式一、hash模式hash模式是一种把前端路由的路径用#拼接在真实url后面的模式,通过hashchange事件监听hash值的改变来渲染页面对应的组件。hash模式不会向后
- jsp实现页面跳转的几种方式
zg97zb
jspjsp页面跳转
一,使用href超链接标记(客户端跳转)二,提交表单(客户端跳转)三,Javascrip事件(客户端跳转)functionnext(){window.location="page2.jsp";}四,使用response对象(客户端跳转)(重定向)//sendRedirect()可以带参数传递,后面应该紧跟一句return//1秒后,刷新,并跳到,page2.jsp页面五,使用forward动作标记
- 网站反爬讲解
天域网络科技
爬山算法爬虫
这个代码能够直接保护整个站,而不再是单个页面,直接把代码放到自己的网站上。如果是博客建议放到header,如果是单页面直接放到首页即可,也可以单独建一个js文件把代码放入进去,然后引入js文件就行了。vara='retrtrfdcfvvvv';varym=window.location;varym2='这里添加你需要保护的网站域名例如www.baidu.com不加http';varym3=Stri
- 获取URL查询search并转化为对象
梓喻
学习jsLocation对像search属性获取url参数将url参数转化为对象js学习
我们很多时候需要去获取url中相关参数,这时我们会用到Location对象Location对象包含有关当前URL的信息,它是Window对象的一个部分,可以通过window.location属性来访问思路是这样的,获取到Location的search属性,取‘?’号后面的字符串,然后按‘&’分割为数组,处理每个里面的‘=’之后整体作为对象返回,方便下次直接对象查询使用varurlParamObj=
- JQuery实现页面刷新后导航保留鼠标点击标签的样式
悦者生存
$(function(){$(".nav-pillsli").removeClass("active");$(".nav-pillslia").each(function(){if($($(this))[0].href==String(window.location))$(this).parent().addClass('active');});});
- JavaScript 地址信息与页面跳转
白砂糖与香辛料`
javascript开发语言ecmascript
在JavaScript中,你可以使用各种方法来处理地址信息并进行页面跳转。以下是一些常见的方法:1.使用window.location对象:window.location对象包含了当前窗口的URL信息,并且可以用来进行页面跳转。*获取URL的某一部分:```javascript`varpartOfUrl=window.location.href;//获取完整URLvarpathName=windo
- 全局变量和局部变量的作用是啥?
她说她一无既往的爱我
javascript开发语言ecmascript
全局作用域是指变量可以在当前脚本的任意位置访问,拥有全局作用域的变量也被称为“全局变量”,一般情况下拥有以下特征的变量具有全局作用域:最外层的函数和在最外层函数外面定义的变量拥有全局作用域;所有未定义直接赋值的变量拥有全局作用域;所有window对象的属性拥有全局作用域,例如window.name、window.location、window.top等。示例代码如下:letstr="hahaha"
- 【React】react-router-dom中的HashRouter和BrowserRouter实现原理
古狼(Jenkin_guwolf)
前端开发react.jsjavascriptecmascript
1.前言在之前整理BOM的五个对象时,提到:location.hash发生改变后,会触发hashchange事件,且history栈中会增加一条记录,但页面不会重新加载——实现HashRouter的关键history.pushState(state,'',URL)执行后,history栈中会增加一条记录,但页面不会重新加载,回退(history.back()或history.go(-1))会触发p
- 探究对VueRouter的Hash模式进行外部监听
xxhls_02
前端
探究对VueRouter的Hash模式进行外部监听(未实现)VueRouter的hash模式的普遍印象是监听hashchange事件从而改变页面显示的组件,然而在真实场景下会出现hashchange事件无效的情况,本文据此展来了一系列实践操作。搭建Demo通过serve开启一个本地服务器对外暴露一个html文件可以快速搭建DemoHash路由问题VueRouter主页GotoAppleGotoBa
- js高程第八章 Ⅲ
辣子_
locationlocation.href和window.location的作用一样,都新打开一个url在历史记录中生成一条数据,两个都会调用location的assgin()方法location.hash,location.search,location.hostname,location.pathname,location.port//分段更新urllocation.replcace()//禁
- History对象常用方法
@白天不懂爷的黑
javascript开发语言ecmascript
文章目录一、什么是History对象二、使用History对象一、什么是History对象history对象来保存浏览器历史记录信息,也就是用户访问的页面。浏览器的前进与后退功能本质上就是history的操作。history对象记录了用户浏览过的页面,通过该对象提供的API可以实现与浏览器前进/后退类似的导航功能。window.history对象记录了浏览器的访问历史。为了保护用户隐私,对Java
- HTML中的window对象和document对象详解
风火一回
HTMLhtmlwindowdocument
Window--代表浏览器中一个打开的窗口:对象属性window//窗口自身window.self//引用本窗户window=window.selfwindow.name//为窗口命名window.defaultStatus//设定窗户状态栏信息window.location//URL地址,配备布置这个属性可以打开新的页面对象方法window.alert("text")//提示信息会话框windo
- JS 实现页面跳转的几种方法
小亮编码
javascript开发语言ecmascript
在前端开发中,可以使用多种方法实现页面跳转。下面是几种常见的方法:使用链接标签:可以通过设置href属性来指定目标页面的URL,点击链接时页面会跳转到目标URL。例如:链接文本使用JavaScript的window.location对象:可以通过修改window.location.href属性来实现页面跳转。例如:window.location.href="目标页面的URL";使用JavaScri
- JavaScript Location 对象
web全栈
Location对象Location对象包含有关当前URL的信息。location对象是window对象的一部分,可以通过window.location属性访问。注意:没有适用于location对象的公共标准,但所有主流浏览器都支持它。js单击此按钮可显示当前页面的整个URL。尝试functionmyFunction(){varx=location.href;document.getElement
- Java架构实践- ajax对比不成功的解决方法
Java小仙女
这是很久之前遇到的问题了,今天不小心又遇到了,总结了一下以前处理的办法。废话不说,上代码:$.ajax({url:"exit.do",data:{account:account},type:"POST",success:function(data){if("1"==data){window.location="index.do";}}});这是做的一个退出的后台验证,Controller返回的结果
- Java实现的简单双向Map,支持重复Value
superlxw1234
java双向map
关键字:Java双向Map、DualHashBidiMap
有个需求,需要根据即时修改Map结构中的Value值,比如,将Map中所有value=V1的记录改成value=V2,key保持不变。
数据量比较大,遍历Map性能太差,这就需要根据Value先找到Key,然后去修改。
即:既要根据Key找Value,又要根据Value
- PL/SQL触发器基础及例子
百合不是茶
oracle数据库触发器PL/SQL编程
触发器的简介;
触发器的定义就是说某个条件成立的时候,触发器里面所定义的语句就会被自动的执行。因此触发器不需要人为的去调用,也不能调用。触发器和过程函数类似 过程函数必须要调用,
一个表中最多只能有12个触发器类型的,触发器和过程函数相似 触发器不需要调用直接执行,
触发时间:指明触发器何时执行,该值可取:
before:表示在数据库动作之前触发
- [时空与探索]穿越时空的一些问题
comsci
问题
我们还没有进行过任何数学形式上的证明,仅仅是一个猜想.....
这个猜想就是; 任何有质量的物体(哪怕只有一微克)都不可能穿越时空,该物体强行穿越时空的时候,物体的质量会与时空粒子产生反应,物体会变成暗物质,也就是说,任何物体穿越时空会变成暗物质..(暗物质就我的理
- easy ui datagrid上移下移一行
商人shang
js上移下移easyuidatagrid
/**
* 向上移动一行
*
* @param dg
* @param row
*/
function moveupRow(dg, row) {
var datagrid = $(dg);
var index = datagrid.datagrid("getRowIndex", row);
if (isFirstRow(dg, row)) {
- Java反射
oloz
反射
本人菜鸟,今天恰好有时间,写写博客,总结复习一下java反射方面的知识,欢迎大家探讨交流学习指教
首先看看java中的Class
package demo;
public class ClassTest {
/*先了解java中的Class*/
public static void main(String[] args) {
//任何一个类都
- springMVC 使用JSR-303 Validation验证
杨白白
springmvc
JSR-303是一个数据验证的规范,但是spring并没有对其进行实现,Hibernate Validator是实现了这一规范的,通过此这个实现来讲SpringMVC对JSR-303的支持。
JSR-303的校验是基于注解的,首先要把这些注解标记在需要验证的实体类的属性上或是其对应的get方法上。
登录需要验证类
public class Login {
@NotEmpty
- log4j
香水浓
log4j
log4j.rootCategory=DEBUG, STDOUT, DAILYFILE, HTML, DATABASE
#log4j.rootCategory=DEBUG, STDOUT, DAILYFILE, ROLLINGFILE, HTML
#console
log4j.appender.STDOUT=org.apache.log4j.ConsoleAppender
log4
- 使用ajax和history.pushState无刷新改变页面URL
agevs
jquery框架Ajaxhtml5chrome
表现
如果你使用chrome或者firefox等浏览器访问本博客、github.com、plus.google.com等网站时,细心的你会发现页面之间的点击是通过ajax异步请求的,同时页面的URL发生了了改变。并且能够很好的支持浏览器前进和后退。
是什么有这么强大的功能呢?
HTML5里引用了新的API,history.pushState和history.replaceState,就是通过
- centos中文乱码
AILIKES
centosOSssh
一、CentOS系统访问 g.cn ,发现中文乱码。
于是用以前的方式:yum -y install fonts-chinese
CentOS系统安装后,还是不能显示中文字体。我使用 gedit 编辑源码,其中文注释也为乱码。
后来,终于找到以下方法可以解决,需要两个中文支持的包:
fonts-chinese-3.02-12.
- 触发器
baalwolf
触发器
触发器(trigger):监视某种情况,并触发某种操作。
触发器创建语法四要素:1.监视地点(table) 2.监视事件(insert/update/delete) 3.触发时间(after/before) 4.触发事件(insert/update/delete)
语法:
create trigger triggerName
after/before 
- JS正则表达式的i m g
bijian1013
JavaScript正则表达式
g:表示全局(global)模式,即模式将被应用于所有字符串,而非在发现第一个匹配项时立即停止。 i:表示不区分大小写(case-insensitive)模式,即在确定匹配项时忽略模式与字符串的大小写。 m:表示
- HTML5模式和Hashbang模式
bijian1013
JavaScriptAngularJSHashbang模式HTML5模式
我们可以用$locationProvider来配置$location服务(可以采用注入的方式,就像AngularJS中其他所有东西一样)。这里provider的两个参数很有意思,介绍如下。
html5Mode
一个布尔值,标识$location服务是否运行在HTML5模式下。
ha
- [Maven学习笔记六]Maven生命周期
bit1129
maven
从mvn test的输出开始说起
当我们在user-core中执行mvn test时,执行的输出如下:
/software/devsoftware/jdk1.7.0_55/bin/java -Dmaven.home=/software/devsoftware/apache-maven-3.2.1 -Dclassworlds.conf=/software/devs
- 【Hadoop七】基于Yarn的Hadoop Map Reduce容错
bit1129
hadoop
运行于Yarn的Map Reduce作业,可能发生失败的点包括
Task Failure
Application Master Failure
Node Manager Failure
Resource Manager Failure
1. Task Failure
任务执行过程中产生的异常和JVM的意外终止会汇报给Application Master。僵死的任务也会被A
- 记一次数据推送的异常解决端口解决
ronin47
记一次数据推送的异常解决
需求:从db获取数据然后推送到B
程序开发完成,上jboss,刚开始报了很多错,逐一解决,可最后显示连接不到数据库。机房的同事说可以ping 通。
自已画了个图,逐一排除,把linux 防火墙 和 setenforce 设置最低。
service iptables stop
- 巧用视错觉-UI更有趣
brotherlamp
UIui视频ui教程ui自学ui资料
我们每个人在生活中都曾感受过视错觉(optical illusion)的魅力。
视错觉现象是双眼跟我们开的一个玩笑,而我们往往还心甘情愿地接受我们看到的假象。其实不止如此,视觉错现象的背后还有一个重要的科学原理——格式塔原理。
格式塔原理解释了人们如何以视觉方式感觉物体,以及图像的结构,视角,大小等要素是如何影响我们的视觉的。
在下面这篇文章中,我们首先会简单介绍一下格式塔原理中的基本概念,
- 线段树-poj1177-N个矩形求边长(离散化+扫描线)
bylijinnan
数据结构算法线段树
package com.ljn.base;
import java.util.Arrays;
import java.util.Comparator;
import java.util.Set;
import java.util.TreeSet;
/**
* POJ 1177 (线段树+离散化+扫描线),题目链接为http://poj.org/problem?id=1177
- HTTP协议详解
chicony
http协议
引言
- Scala设计模式
chenchao051
设计模式scala
Scala设计模式
我的话: 在国外网站上看到一篇文章,里面详细描述了很多设计模式,并且用Java及Scala两种语言描述,清晰的让我们看到各种常规的设计模式,在Scala中是如何在语言特性层面直接支持的。基于文章很nice,我利用今天的空闲时间将其翻译,希望大家能一起学习,讨论。翻译
- 安装mysql
daizj
mysql安装
安装mysql
(1)删除linux上已经安装的mysql相关库信息。rpm -e xxxxxxx --nodeps (强制删除)
执行命令rpm -qa |grep mysql 检查是否删除干净
(2)执行命令 rpm -i MySQL-server-5.5.31-2.el
- HTTP状态码大全
dcj3sjt126com
http状态码
完整的 HTTP 1.1规范说明书来自于RFC 2616,你可以在http://www.talentdigger.cn/home/link.php?url=d3d3LnJmYy1lZGl0b3Iub3JnLw%3D%3D在线查阅。HTTP 1.1的状态码被标记为新特性,因为许多浏览器只支持 HTTP 1.0。你应只把状态码发送给支持 HTTP 1.1的客户端,支持协议版本可以通过调用request
- asihttprequest上传图片
dcj3sjt126com
ASIHTTPRequest
NSURL *url =@"yourURL";
ASIFormDataRequest*currentRequest =[ASIFormDataRequest requestWithURL:url];
[currentRequest setPostFormat:ASIMultipartFormDataPostFormat];[currentRequest se
- C语言中,关键字static的作用
e200702084
C++cC#
在C语言中,关键字static有三个明显的作用:
1)在函数体,局部的static变量。生存期为程序的整个生命周期,(它存活多长时间);作用域却在函数体内(它在什么地方能被访问(空间))。
一个被声明为静态的变量在这一函数被调用过程中维持其值不变。因为它分配在静态存储区,函数调用结束后并不释放单元,但是在其它的作用域的无法访问。当再次调用这个函数时,这个局部的静态变量还存活,而且用在它的访
- win7/8使用curl
geeksun
win7
1. WIN7/8下要使用curl,需要下载curl-7.20.0-win64-ssl-sspi.zip和Win64OpenSSL_Light-1_0_2d.exe。 下载地址:
http://curl.haxx.se/download.html 请选择不带SSL的版本,否则还需要安装SSL的支持包 2. 可以给Windows增加c
- Creating a Shared Repository; Users Sharing The Repository
hongtoushizi
git
转载自:
http://www.gitguys.com/topics/creating-a-shared-repository-users-sharing-the-repository/ Commands discussed in this section:
git init –bare
git clone
git remote
git pull
git p
- Java实现字符串反转的8种或9种方法
Josh_Persistence
异或反转递归反转二分交换反转java字符串反转栈反转
注:对于第7种使用异或的方式来实现字符串的反转,如果不太看得明白的,可以参照另一篇博客:
http://josh-persistence.iteye.com/blog/2205768
/**
*
*/
package com.wsheng.aggregator.algorithm.string;
import java.util.Stack;
/**
- 代码实现任意容量倒水问题
home198979
PHP算法倒水
形象化设计模式实战 HELLO!架构 redis命令源码解析
倒水问题:有两个杯子,一个A升,一个B升,水有无限多,现要求利用这两杯子装C
- Druid datasource
zhb8015
druid
推荐大家使用数据库连接池 DruidDataSource. http://code.alibabatech.com/wiki/display/Druid/DruidDataSource DruidDataSource经过阿里巴巴数百个应用一年多生产环境运行验证,稳定可靠。 它最重要的特点是:监控、扩展和性能。 下载和Maven配置看这里: http
- 两种启动监听器ApplicationListener和ServletContextListener
spjich
javaspring框架
引言:有时候需要在项目初始化的时候进行一系列工作,比如初始化一个线程池,初始化配置文件,初始化缓存等等,这时候就需要用到启动监听器,下面分别介绍一下两种常用的项目启动监听器
ServletContextListener
特点: 依赖于sevlet容器,需要配置web.xml
使用方法:
public class StartListener implements
- JavaScript Rounding Methods of the Math object
何不笑
JavaScriptMath
The next group of methods has to do with rounding decimal values into integers. Three methods — Math.ceil(), Math.floor(), and Math.round() — handle rounding in differen