Feb202022
How to Build a Real-Time Commenting System with Firebase
In this blog post, we will guide you through the process of building a real-time commenting system using Firebase. Firebase is a powerful backend-as-a-service platform that provides various features including real-time database, authentication, and hosting. By leveraging Firebase’s real-time database, we can build a commenting system that updates in re...阅读全文
作者:绝缘体.. | 分类:CSS, go, html, javascript, windows, 操作系统, 编程语言 | 阅读: | 标签:CSS, go, html, javascript, windows
抢沙发
Feb192022
使用Django REST Framework构建RESTful API – #Django REST Framework
简介
在现代的Web应用程序中,RESTful API(Representational State Transfer)是开发者们常用的方式之一。它提供了一个灵活的方式来构建和管理应用程序的后端接口,允许不同的客户端(例如Web、移动设备等)与数据进行交互。
Django REST Framework是一个基于Django的强大工具包,专门用于构建高性能、灵活且可扩展的API。它提供了许多功能,例如身份验证、序列化、路由和视图等,使我们...阅读全文
Feb172022
Jan242022
利用 docker-compose 打造一个属于自己的 php go 开发环境
利用 docker-compose 打造一个属于自己的 php go 开发环境,docker-compose 代码如下:
version: '3' #指定本 yml 依从的 compose 哪个版本制定的
services: #多个容器集合
#一套环境
nginx-server-8018: #自定义服务名称
container_name: nginx-8018 #容器名称
image: nginx:latest #docker-hub上的nginx最新版本的nginx镜像
depends_on: #依赖,会在如下依赖服务启动之后...阅读全文
Jan222022
数据库存储引擎与数据模型的性能对比
在选择数据库系统时,我们常常会考虑存储引擎和数据模型对系统性能的影响。存储引擎决定着数据库在磁盘上的数据存储形式,而数据模型则定义了数据库中数据的组织和操作方式。这两个因素对数据库的性能有着重要的影响,接下来我们来比较不同存储引擎和数据模型在性能方面的差异。
一、存储引擎的性能比较
关系型数据库引擎
关系型数据库引擎比如MySQL的InnoDB引擎和Oracle的Oracle Datab...阅读全文
Jan212022
如何在 Laravel 中查看系统磁盘空间使用量
在这篇文章中我会向你展示如何在 laravel 中查看磁盘占用情况,以及服务器的剩余内存。很多时候我们需要在管理员面板上查看服务器的磁盘剩余空间,而我们现在都是手动查看磁盘是否已经存满。在这个教程中,我会教你如何在 laravel 中查看磁盘占用情况,这样你就可以在管理员端直接查看了。你也可以在 ubuntu 上使用这份代码。
PHP 提供内置函数来查看服务器的 全部磁盘空间 和 空余磁盘空...阅读全文
Jan202022
HTML5轻松实现全屏视频背景
想在你的网页首页中全屏播放一段视频吗?而这段视频是作为网页的背景,不影响网页内容的正常浏览。那么我告诉你有一款Javascript库正合你意,它就是Bideo.js。
特性
自动调整:Bideo.js可以根据当前浏览器窗口的大小自动调整视频尺寸,当浏览器窗口调整时,它会自适应窗口尺寸,移动端、PC端都能自动调整,使视频作为背景并全屏展示。
覆盖:视频作为网页背景后,我们可以任意在视频上层放...阅读全文
Jan182022
29:WEB漏洞-CSRF及SSRF漏洞案例讲解
CSRF原理图解
知识点
CSRF解释、原理:
CSRF(Cross-site request forgery)跨站请求伪造,由客户端发起,是一种劫持受信任用户向服务器发送非预期请求的攻击方式,与XSS相似,但比XSS更难防范,常与XSS一起配合攻击。
原理详解:
攻击者盗用了你的身份信息,以你的名义发送恶意请求,对服务器来说这个请求是你发起的,却完成了攻击者所期望的一个操作XSS 利用站点内的信任用户,盗取cooki...阅读全文
Jan172022
84:CTF夺旗-PHP弱类型&异或取反&序列化&RCE
思维导图
本课重点:
案例1:PHP-相关总结知识点-后期复现
案例2:PHP-弱类型对比绕过测试-常考点
案例3:PHP-正则preg_match绕过-常考点
案例4:PHP-命令执行RCE变异绕过-常考点
案例5:PHP-反序列化考题分析构造复现-常考点
案例1:PHP-相关总结知识点-后期复现
相关PHP所有总结知识点参考:
https://www.cnblogs.com/iloveacm/category/1791836.html
1 ctf变量
2 php的弱类型比较问...阅读全文
Jan172022
39:WEB漏洞-XXE&XML之利用检测绕过全解
思维导图
知识点
XML被设计为传输和存储数据,XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素,其焦点是数据的内容,其把数据从HTML分离,是独立于软件和硬件的信息传输工具。
XXE漏洞全称XML External Entity Injection,即XML外部实体注入漏洞,XXE漏洞发生在应用程序解析XML输入时,没有禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网端口扫...阅读全文