119 читали · 3 года назад
[PortSwigger, 1/16 SQLi] Уязвимость SQL-инъекций в предложении WHERE, позволяющая извлекать скрытые данные
Вступление Не знаю, какие принято писать слова перед разбором лаб с различных образовательных ресурсов, но сегодня мы будем решать нашу первую лабораторную работу на PortSwigger Academy! https://portswigger.net/web-security/sql-injection/lab-retrieve-hidden-data Постановка задачи Эта лабораторная работа содержит уязвимость SQL-инъекции в фильтре категорий продуктов. Когда пользователь выбирает категорию, приложение выполняет следующий SQL-запрос: SELECT * FROM products WHERE category = 'Gifts' AND...
2 месяца назад
SAP выплатит почти полмиллиарда доларров за то, что «заманила» Teradata в невыгодное совместное предприятие почти 20 лет назад
Немецкий разработчик ПО для управления бизнесом SAP урегулировал спор с американской компанией-разработчиком ПО Teradata всего за несколько недель до начала судебного разбирательства. Соглашение было достигнуто после того, как немецкий поставщик ERP-систем согласился выплатить Teradata $480 млн во внесудебном порядке, пишет ресурс The Register. Согласно заявлению Teradata, поданному в прошлом месяце в Комиссию по ценным бумагам и биржам США (SEC), обе стороны заключили мировое соглашение для «урегулирования...
279 читали · 4 года назад
Фильтрация данных с помощью метода Pandas.query
#python #pandas #анализ данных #excel Pandas, безусловно, является одним из основных инструментов, необходимых для работы с данными в Python. Он предлагает множество различных способов фильтрации фреймов данных. Один из них я сегодня покажу на примере. Недавно подошла сотрудница с задачей — в файле нужно найти материалы на складах и сформировать файл для фильтрации по группам, чтобы можно удобно просмотреть в Excel. Количество материалов более 300 тысяч. Пример: При использовании библиотеки Левенштейна...