开发
未读
Python实现自动查询maven仓库中依赖库的CVE
背景 代码审计中有一个步骤就是要查询组件是否存在公开的CVE漏洞,不难但非常耗费时间,无论高中低危,一般java的都是在这个maven仓库中查询,而该站点未提供相对应API出来,且是前后端不分离,所以只能靠页面爬虫,但该网站使用了clouldflare进行防护,直接爬会拦截。 遇到的问题🙋 直接爬
开发
未读
自动生成打车报销PDF
前言🥴 公司打车需要报销,需要发票与行程单一一对应并打印,行程少手动问题不大,行程多起来,这个就耗费大量摸鱼时间,所以要想办法解决掉该问题。 常规步骤 - 前往高德找到对应行程开发票 - 邮箱找到邮件(每笔打车对应一个邮件),打开,分别点击下载行程单和发票两个附件 - 将发票和行程单规整,使得一一
开发
未读
ThinkPHP6容器与依赖注入
导语 容器和依赖注入大部分人官方文档难以消化,一方面两个概念不好理解,过于术语化,二是文档范例没有更接地气的范例。 依赖注入 依赖注入其实本质上是指对类的依赖通过构造器完成自动注入; 在控制器架构方法和操作和方法中一旦对参数进行对象类型约束则会自动触发依赖注入,由于访问控制器的参数都来自于 URL