flask Flask 是一個 web 框架。也就是說 Flask 為你提供工具,庫和技術來允許你構建一個 web 應用程序。這個 wdb 應用程序可以使一些 web 頁面、博客、wiki、基於 w ...
本文首發於 合天網安實驗室 作者:kawhi 前言 SSTI Server Side Template Injection 服務端模板注入在CTF中並不是一個新穎的考點了,之前略微學習過,但是最近的大小比賽比如說安洵杯,祥雲杯,太湖杯,南郵CTF,上海大學生安全競賽等等比賽都頻頻出現,而且賽后看到師傅們各種眼花繚亂的payload,無法知曉其中的原理,促使我寫了這篇文章來總結各種bypass SS ...
2020-12-18 14:11 0 417 推薦指數:
flask Flask 是一個 web 框架。也就是說 Flask 為你提供工具,庫和技術來允許你構建一個 web 應用程序。這個 wdb 應用程序可以使一些 web 頁面、博客、wiki、基於 w ...
0x00 關於Flask框架 https://www.cnblogs.com/hello-there/p/12776502.html 我的這篇文章中簡單介紹了Flask框架的基本知識 ...
Jinja2用法總結 一:渲染模版 要渲染一個模板,通過render_template方法即可。 渲染模版時有兩種傳遞參數的方式:用 var='value' 傳遞一個參數;使用字典組織多個參數,並且加兩個*號 ...
一:渲染模版 要渲染一個模板,通過render_template方法即可。 渲染模版時有兩種傳遞參數的方式:用 var='value' 傳遞一個參數;使用字典組織多個參數,並且加兩個*號轉換成關鍵字參數傳入。 二:模板概要 Jinja模板是簡單 ...
{{ ... }} 用來標記變量。 {% ... %} 用來標記語句,比如 if 語句,for 語句等。 {# ... #} 用來寫注釋。 使用 endfor 標簽結束 for 語句 使用 endi ...
jinja2中的邏輯語句和python中的基本一致,執行邏輯的時候用{% 邏輯關鍵字 %}開始,{% end邏輯關鍵字 %}結束 if語句(判斷關鍵字也是一樣的,and、or、not···): for循環,與python的for語法一致,但不 ...
用jinja2寫模板的時候遇到了一些問題,記錄一下 抽出base.html作為模板 之前的小項目寫得都很不規范,模板都是能用就行,基本上只用到if語句,for語句和變量。導航欄都是復制粘貼,沒有把共同的部分抽出來。寫模板的時候還應該注意一下不要直接在原來的html上改,這樣容易把html改亂 ...
jinja2語法 基本語法 在jinja2中,存在三種語法: 控制結構 {% %} 變量取值 {{ }} 注釋 {# #} 下面是一個簡單的jinja2例子 jinja2變量 jinja2模板中使用 {{ }} 語法表示一個 ...