DVWA-1.2 Brute Force(暴力破解)-Medium

    Medium Level 此阶段在失败的登录页面上加上了sleep(2),这意味着当我们输入的用户名或密码错误时,将需要等待额外的两秒钟才能看到错误页面。这只会减少单位时间内可处理的请求数量,从而使暴力破解的时间更长。 另外,本阶段源码通过mysql-real-escape-string()函数对输入的用户名和密码中的特殊字符进行了转义,以防止sql注入,因此无法使用万能密钥登录。 源码 <?php if( isset(...阅读全文
    作者:绝缘体.. | 分类:html, MySQL, PHP, python, 数据库, 编程语言 | 阅读: | 标签:, , , ,

    jQuery ajax再封装使用方法

    有时候我们需要统一整个项目的ajax请求格式,比如在所有的ajax请求中附加上一些必须的参数,这时就不可能一个一个的去加了,我们可以在jquery的ajax方法的基础上再封装一层做统一处理,具体代码如下,供参考: /** * ajax post 提交 * @param param 参数(json格式) * @param successCallback 成功后的回调函数 * @return * @author www.phpernote.com */ function sendAjax(param, ...阅读全文
    作者:绝缘体.. | 分类:html, PHP, vue, 前端技术, 编程语言 | 阅读: | 标签:, , , ,