Skip to content

Instantly share code, notes, and snippets.

背景&目标

内容管理系统

  1. 权限管理
  2. 版本管理
  • 模板
  • 访问数据 监控

页面和页面组合,必要吗?

@ThaddeusJiang
ThaddeusJiang / Web安全 常见攻击方式.md
Created July 25, 2018 02:03
Web安全 常见攻击方式

Web安全 常见攻击方式

一般说来,在Web安全领域,常见的攻击方式大概有以下几种:

SQL注入攻击
跨站脚本攻击 - XSS
跨站伪造请求攻击 - CSRF
文件上传漏洞攻击
分布式拒绝服务攻击 - DDOS
@ThaddeusJiang
ThaddeusJiang / SQL like 特殊字符.md
Created July 25, 2018 01:59
SQL like 特殊字符

SQL like 特殊字符

单引号 '、下划线 _、百分号 %、方括号 []、尖角 ^

下划线:用于代替一个任意字符

百分号:用于代替任意数目的任意字符

方括号:用于转义

@ThaddeusJiang
ThaddeusJiang / 深度学习不是 AI 的未来.md
Created July 25, 2018 01:58
深度学习不是 AI 的未来

如果你并不急于学习人工智能,或者还没有时间,我认为你可以等待下一代人工智能系统的兴起然后直接学习他,跳过深度学习 1.0 时代。如果你急需学习人工智能,或者自己也有足够时间,我建议深入了解整个人工智能及机器学习领域的知识,而不仅仅是深度学习。

@ThaddeusJiang
ThaddeusJiang / 为什么需要CSS模块化.md
Last active July 25, 2018 01:57
为什么需要CSS模块化?

为什么需要CSS模块化?

camsong/blog#5

  • CSS 全局作用域问题 CSS的规则时全局的,任何一个组件的样式规则都对整个页面有效。

  • JS CSS 无法共享变量 复杂的组件有时需要使用 JS 和 CSS 共同处理样式

使用

@ThaddeusJiang
ThaddeusJiang / sql 特殊字符处理.md
Created July 25, 2018 01:53
sql 特殊字符处理

sql 特殊字符处理

sql 中有些特殊字符是 sql 保留的。如

单引号 '
中括号 []
&
空格

特点

  1. 不用声明变量类型
  2. 不用声明返回值
  3. 想return就return
  4. 打开 Vim 就能写
  5. 找个解释器就能跑

优点就是写小应用特别爽, 缺点就是重构会死。