相关文章
CVE-2024-46103
前言
CVE-2024-46103 SEMCMS的sql漏洞。
漏洞简介
SEMCMS v4.8中,SEMCMS_Images.php的search参数,以及SEMCMS_Products.php的search参数,存在sql注入漏洞。
(这个之前就有两个sql的cve,这次属于是捡漏了Ƕ…
建站知识
2024/12/24 1:47:06
text2sql方法:RESDSQL和DAIL-SQL
之前介绍了text2sql的综述,但是对一些方法的描述不够详细,所以将一些感兴趣的方法思路也整理一下。
RESDSQL
RESDSQL出自2023年2月的论文《RESDSQL: Decoupling Schema Linking and Skeleton Parsing for Text-to-SQL》(github)。它使用seq2seq PLM(pr…
建站知识
2024/12/17 17:47:59
Tomcat系列漏洞复现
CVE-2017-12615——Tomcat put⽅法任意⽂件写⼊漏洞
漏洞描述 当 Tomcat运⾏在Windows操作系统时,且启⽤了HTTP PUT请求⽅法(例如,将 readonly初始化参数由默认值设置为false),攻击者将有可能可通过精⼼构造的攻击请求…
建站知识
2024/12/23 13:48:55
django+vue
1. diango 只能加载静态js,和flask一样
2. 关于如何利用vue创建web,请查看flask vue-CSDN博客
3. 安装django
pip install django
4. 创建新项目
django-admin startproject myproject
5.django 中可以包含多个app
5.1 创建一个app
cd myprojec…
建站知识
2024/12/16 5:31:42
2024-09-18 实操层面理解进程
一、进程初探
# ps ajx | head -1PPID PID PGID SID TTY TPGID STAT UID TIME COMMANDroothcss-ecs:~# ps ajx | head -1; ps ajx | grep procPPID PID PGID SID TTY TPGID STAT UID TIME COMMAND24696 24707 24707 24679 …
建站知识
2024/12/23 5:08:24
【sgCreateCallAPIFunctionParam】自定义小工具:敏捷开发→调用接口方法参数生成工具
<template><div :class"$options.name" class"sgDevTool"><sgHead /><div class"sg-container"><div class"sg-start"><div style"margin-bottom: 10px">参数列表[逗号模式]<el-too…
建站知识
2024/12/20 19:53:07
JVM 调优篇7 调优案例4- 线程溢出
一 线程溢出
1.1 报错信息
每个 Java 线程都需要占用一定的内存空间,当 JVM 向底层操作系统请求创建一个新的 native 线程时,如果没有足够的资源分配就会报此类错误。报错信息:java.lang.outofmemoryError:unable to create new Native Thr…
建站知识
2024/12/23 13:48:57
【M-LOAM学习】
M-LOAM(INITIALIZATION)
Article Analysis
Scan-Based Motion Estimation 通过在consecutive frame (each LiDAR)(因为omp parallel)中寻找correspondences然后通过最小化所有考虑feature之间residual error的transformation between frame to frame 针…
建站知识
2024/12/17 17:25:06