目录遍历,或者国内常见翻译目录穿越。也有人遇到这类问题表现出来的现象叫任意文件下载、任意文件读取,不管叫什么他们原理都是一致的,不妨碍我们沟通,在本文中称作目录遍历。这里多一嘴有时候读取出文件内容可能是 SSRF、File Include,千万别判断错误错失漏洞。漏洞原理也简单,在实现某......

目录[TOC]IO Stream(IO 流)IO 是 Input 和 OutPut 简写,是一个抽象概念,比如只要向某个对象给出数据,这个过程就叫输入,输出数据那么过程叫输出,承载输入输出的叫流(Stream)是一种装数据的管道。比如输入是将文件读到内存中,输出是将内存写入硬盘上,键盘按......

目录[TOC]Collection(集合)集合是存储数据的一个容器,数组就是集合的一种。不同集合实现原理对应不同数据结构(Data Structure),常见数据结构有:Array、Link、Set、Queue、Map、Tree、Heap,这些数据结构会对应不同数据使用场景,各有优缺点。......

目录[TOC]异常处理(exceptions handing)在程序编译或运行过程中出现问题,这就是异常。在编译阶段出现异常叫编译异常,运行阶段异常叫运行异常,前者出现时不做处理代码阶段无法通过,后者在程序运行中违反语法会直接停止运行。特别是在代码量大的程序中,很难避免运行异常,所以提前......

目录[TOC]面向对象简称 OOP,全称 Object Oriented Programming解决什么问题?以前经常在写 Python 时发现很多变量函数需要重复调用,因此需要将函数传来传去,很不方便。所以用面向对象来编码就可以解决此问题。下面是一个类的定义,在前面学习基本语法时见过很......