- 博客(6)
- 收藏
- 关注
原创 web实操日记10.6——关于SQL注入问题的详细讲解
为什么它给的or '1'='1'我要执行呢?还不是因为它正确的拼到sql里了,那我控制一下,把它放进sql的' '里不久好了,这样就是password = 'password or '1'='1''而不是password = 'password' or '1'='1'了,那怎么实现呢,很简单,就像函数占位一样,不用拼接的方式,而是直接将用户输入的部分放在那个位置。首先,rs.next()返回一个bool值,true表示结果集游标成功转到下一个,所以查询完没有下一条结果时会返回一个false值,
2024-10-06 17:13:49 257
原创 web实操日记10.5
其实没学什么,大部分时间都是在安装Oracle,书里讲的和实操面向零基础不是很友善,不过还能接受。jdbc实现了基础的增查操作,接触到Oracle数据库了,统一接口的api实在是酷。开始进入jdbc学习。明天学sql注入问题。
2024-10-05 19:57:40 37
原创 web实操日记10.5
我的电脑用的是32位的java8,这是历史问题了,32位的java8跑不了tomcat的一个库,但这个影响不大,我重新配了一下。我还在怀疑那个红线的问题,但其实是放错了目录,我应该把jstl的jar包放在Tomcat的lib下。重点是uri无法解析的问题,我用uri获取jstl使用时发现解析不了,明明我有依赖还是进不来。ok,web模块引用,引用jar,build,war包进web运行,一气呵成。首先是空项目,然后dao,service,web。到这里还很祥和,正常用一个Maven项目配置依赖。
2024-10-04 15:51:38 164
原创 Maven跑web程序时自己写的java代码不运行
Tomcat10.x得用jak什么玩意的那个jar。注意tomcat版本和Servlet类是否兼容。项目打包成war包进web目录。9.x得用javax。
2024-10-03 17:18:02 374
原创 10.3javaweb实操自学日记
md,pom.xml写好了,java环境也检查了,maven也检查了,刷新更新重装依赖各种都干了,shabi_idea2021就是tm不加载依赖到全局library,换成2024就好了,shabi_book,shabi。
2024-10-03 16:01:24 202
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人