- 【六项精进】20180930
Kinnfoo
一、学习与实践1.付出不亚于任何人的努力2.要谦虚,不要骄傲3.要每天反省4.活着,就要感谢5.积善行,思利他6.不要有感性的烦恼二、今日分享今天是9月的最后一个工作日,每个支行都在拼命地冲刺业绩,刚好今天同桌休假了,我就替他审核客户。一个上午就进件了6个客户,审核通过5个。这5个审核通过的客户里,1个因费率没谈拢而放弃,1个因车上发现GPS而被拒单,最终确认可放款的只有3个客户。感叹支行同事的不
- 2020年学习什么知识比较好?互联网行业依然是发展较佳
编程仔
2019年余额已不足,不少职场人心里也在盘点这一年的工作得失,琢磨新一年的奋斗策略,是继续冲刺还是换个跑道?今年跳槽更难吗?image互联网行业一直以相对较丰厚的薪酬和广阔的发展前景吸引着各界人才。但最近,互联网行业寒冬、互联网企业裁员等话题再次引起热议。正在从前些年的高速发展期转向发展调整期的互联网行业真的步入了“寒冬”?该行业依旧具有吸引力吗?什么职位又最热门呢?image互联网行业仍保持较高
- 《我曾七次鄙视自己的灵魂》纪伯伦
浪里个浪A
《我曾七次鄙视自己的灵魂》纪伯伦第一次,当它本可进取时,却故作谦卑;第二次,当它在空虚时,用爱欲来填充;第三次,在困难和容易之间,它选择了容易;第四次,它犯了错,却借由别人也会犯错来宽慰自己;第五次,它自由软弱,却把它认为是生命的坚韧;第六次,当它鄙夷一张丑恶的嘴脸时,却不知那正是自己面具中的一副;第七次,它侧身于生活的污泥中,虽不甘心,却又畏首畏尾。好喜欢这篇啊!这不就是现实中的我,还有我们吗?
- PMP冲刺一
Cynric
记录考点一、计算类考题一般就1题,主要涉及在三大过程组:启动过程组、规划过程组、控制过程组。1.启动过程组项目选择方法涉及名词:NPV净现值、IRR内部收益率、BCR投资回报率、ROI投资利润率、回收期2.规划过程组三点估算PERT法(默认使用贝塔分布)三角分布:Te=(O+M+P)/3贝塔分布:Te=(O+4M+P)/6关键路径法CPM关键路径是相对的,也可以是变化的。路径汇聚固定资产折旧沟通渠
- 吃不了读书的苦,只能吃更多生活的苦
海一样的脾气
《少年派》即将大结局,电视也真真实实的还原了高考前学生冲刺的状态,全力以赴的学子们为了上课不瞌睡,自觉站在教室后排听课,课间走廊里走动着背书的人群,看到这些画面我眼睛有些湿润,曾经的高三生活重现眼前,艺术来源于生活而高于生活,演的很好,曾经刻苦学习的同学获得了相应的回报,进入更高更好的学府深造,进而开启不一样的人生,曾经不知学习为何物的同学们,而今也许在用生活的苦偿还曾经的偷过的懒。早几年的时候网
- 基于高通主板的ARM架构服务器
问就是想睡觉
arm开发服务器运维
一、ARM架构服务器的崛起(一)市场需求推动消费市场寒冬,全球消费电子需求下行,服务器成半导体核心动力之一。Arm加速布局服务器领域,如9月推出NeoverseV2。长久以来,x86架构主导服务器市场,现面临挑战。Arm2008年入服务器领域,虽因性能与生态问题未大突破,但近几年重新冲刺。(二)技术创新引领Arm的Neoverse平台不断发展。2018年推出参考架构,2020年衍生出E、N、V系列
- HTML添加文字
若无心_.
HTMLhtml5
一、创建HTML5文档基本标签//定义文档类型//定义HTML文档//定义关于文档的信息文档标题//定义文档的标题//定义文档的字符编码//定义文档的主体二、文字相关标签1.标题文字-标签可定义标题。定义最大的标题。定义最小的标题。Document这是标题1这是标题2这是标题3这是标题4这是标题5这是标题62.文本段落Document这次会晤的主题是“金砖国家在非洲:在第四次工业革命中共谋包容增长
- 看板(Kanban)与Scrum区别
智慧浩海
JIRA教程scrum
看板和Scrum之间有很多不同之处。下面列出了看板和Scrum之间的区别:对比项Scrum看板计划它有固定的计划,它专注于规划。它从sprint计划开始,以sprint审查结束,回顾性。举行日常会议,以便团队了解后续步骤,优先事项以及之前步骤的经验。它没有固定的计划,也没有每日会议。在看板中,可以随时发生变化,即频繁发生变化。时间线在scrum中,处理具有固定时间持续时间的sprint意味着在一段
- 【Py/Java/C++三种语言OD独家2024E卷真题】20天拿下华为OD笔试之【链表】2024E-寻找链表的中间节点【欧弟算法】全网注释最详细分类最全的华为OD真题题解
闭着眼睛学算法
最新华为OD真题#链表#双指针javac++华为odpython算法leetcode
可上欧弟OJ系统练习华子OD、大厂真题绿色聊天软件戳od1441了解算法冲刺训练(备注【CSDN】否则不通过)文章目录相关推荐阅读题目描述与示例题目描述输入描述输出描述示例一输入输出说明示例二输入输出说明解题思路邻接表储存链表链表节点的前进解法一:用列表储存所有链表节点数据解法二:快慢双指针代码解法一(数组解法)pythonjavacpp时空复杂度解法二(双指针解法)pythonjavacpp时空
- 陪女儿高考冲刺……晨跑第21天
山丘2019
晨跑第21天,极光单词88天。图片发自App图片发自App今天是周日,早晨,送女儿上学后,因为下雨,改为在家跑步机上完成晨跑。一个人必须有好的身体,才能更好地享受这个世界的美好,包括天伦之乐、美食、风景、爱情……也才能应对人生的各种不如意,譬如职场压力、生活纷扰……跑步,作为最简单易行的运动方式,无疑是多数人明智的选择。忽然想起,清明节将近,不妨读一首里尔克的诗,描绘这个美好而残忍的季节:此刻有谁
- 送你一个薰衣草枕头
weixin_30568591
面试
“真理是什么?现实主义认为在我们之外存在着一个外在的世界,那个世界不为我们的意志所改变,寻求那个世界真相的努力,渐渐成为物理学、化学。这些科学都试图用不同的方式去建立模型,来解释我们这个世界和那个世界的关系。但是其实最后那个世界究竟是怎样,我们没有真相……”哲学大课,老师在讲台旁低着头绕来绕去,盯着地板说天书,说的内容比他的步伐还要绕来绕去,张安迪回头看了看挂在教室门口上方的钟,这是她第四次回头看
- 力扣组队刷题打卡第四次
阿水ashui
文章目录二.对撞指针LeetCode1TwoSum题目描述审题:分析实现暴力法O(n^2)排序+指针对撞(O(n)+O(nlogn)=O(n))小套路:更加pythonic的实现查找表--O(n)补充思路:LeetCode153Sum题目描述审题分析实现没有考虑重复元素导致错误代码实现小套路LeetCode184Sum题目描述题目分析超出时间限制LeetCode163SumClosest题目描述分
- 两个月冲刺软考——访问位与修改位的题型(淘汰哪一页);内聚的类型;关于码制的知识点;地址映射的相关内容
努力编程的阿伟
软考-计算机基础软考软件设计师计算机组成
1.访问位与修改位的题型(淘汰哪一页)访问位:为1时表示在内存期间被访问过,为0时表示未被访问;修改位:为1时表示该页面自从被装入内存后被修改过,为0时表示未修改过。置换页面时,最先置换访问位和修改位为00的,其次是01(没被访问但被修改过)的,之后是10(被访问了但没被修改过),最后是11。2.内聚的类型功能内聚:完成一个单一功能,各个部分协同工作,缺一不可。顺序内聚:处理元素相同,而且必须顺序
- 两个月冲刺软考——SQL基础:排序、分组和聚合函数的实用指南
努力编程的阿伟
软考-数据库数据库sql
1.涉及到的部分基本语法1.1ORDERBY与GROUPBYORDERBY用于对查询结果进行排序;默认是升序(ASC),可以指定降序(DESC)。GROUPBY用于将数据按照一个或多个列进行分组;通常与聚合函数(如SUM、AVG、COUNT等)一起使用。使用聚合函数时需加括号,即:AVG(单价),表示平均单价。二者均位于SQL语句的末尾。1.2SELECT语句SELECT[DISTINCT]col
- 为了告别,我们重逢在七月|《在文字里出走》08
山毛读书
七月,在我过往的记忆里,一直是一个相对平淡无痕的月份,以前还有毕业季,现在连毕业放暑假都提前到了六月底。而往年的七月,天气好像也没这么热,即使是上班,也没有觉得很忙碌,该冲刺的目标和该忙碌的大事,也都提前到半年结束前的那个六月。今年这个七月,趁着孩子们放暑假,我们回到老家,在异常炎热的天气里,开始了漫长的告别之旅,每一天都忙得像是热锅上的蚂蚁。在桂林的这二十多天,前前后后共参加了十几场的大大小小的
- 凡事提前十分钟,遇事更从容
向太阳的果实
不知道你有没有过这样的经历:因为贪睡晚起10分钟,结果刚出门就看着公交车从眼前开走;好不容易打到车却堵在路上,只能心急如焚看着时间。终于到公司,以百米冲刺的速度打卡上班,因为没吃上早饭,迟迟无法进入高效状态。仅仅是短短的10分钟,就能影响一早上的节奏。老话说:“早起三光:脑袋光,脸面光,衣着光;晚起三慌:人慌,心慌,事慌。”提前和不提前,区别真的很大:凡事提前十分钟,未雨绸缪,可以让你变得自律、改
- 规模化敏捷LeSS(二):LeSS团队实践指南
敏捷初级运动员
原文链接:规模化敏捷LeSS(二):LeSS团队实践指南Scrum能够帮助一个5-9人的小团队以迭代增量的方式开发产品,在每一迭代结束时,交付潜在的可交付的产品增量。正是由于其灵活性,Scrum方法现已成为团队软件交付方法的首选,近期发布的15届敏捷状态报告也显示,66%的受访者及其所在的敏捷团队最常用Scrum方法。但随着敏捷在团队中得到越发广泛的实践,越来越多的人意识到全组织规模化敏捷实践在当
- 月薪3000,如何理财?第一步:像跑马拉松一样存钱!
水清明
关注“味柚杜鹃山”不知道你有没有跑过马拉松,就算你没有跑过马拉松,你上小学的时候,应该也跑过800米和50米,长跑和短跑对呼吸发力和耐力的要求是完全不同的,今天我就用跑步的原理来给你讲一讲,该怎么存钱才能够坚持下来,越存越多。看过马拉松比赛的同学都会发现,在比赛一开始的时候就跑在最前面的选手往往都不是第一个跑过终点线的选手,而上来就全力冲刺的人更只会被当成是一个哗众取宠的笑话。因为对于跑马拉松这么
- 成为我自己—64TA小组的第四次觉察
心喜欢生0003
昨天成长小组的讨论过于激烈,但似乎与我无关,所有的焦点都聚集在G老师那里,她感受到一种巨大的压抑,但是我却没有很好地共情到。包括G老师也对我发起挑战和攻击,甚至对我提出成长的要求,当听到这些的时候,我会知道,这是他们自己成长的议题,可能是对自己理想父亲的投射,其实与我无关。也谢谢G老师的真诚,我有感受到,但有一部分被我隔离了,为什么会这样?我觉察了一下:其实我的成长,也就是从4月1日才开始发生一个
- 【Python/Java/C++三种语言】20天拿下华为OD笔试之【位运算】2023B-出错的或电路【欧弟算法】全网注释最详细分类最全的华为OD真题
闭着眼睛学算法
最新华为OD真题#数学#位运算算法pythonjava
文章目录题目描述与示例题目描述输入描述输出描述示例一输入输出说明示例二输入输出说明解题思路代码PythonJavaC++时空复杂度华为OD算法/大厂面试高频题算法练习冲刺训练题目描述与示例题目描述某生产门电路的厂商发现某一批次的或门电路不稳定,具体现象为计算两个二进制数的或操作时,第一个二进制数中某两个比特位会出现交换,交换的比特位置是随机的,但只交换这两个位,其他位不变。很明显,这个交换可能会影
- 地面咨询感悟
誩儿
中原焦点团队黄静2021-2-3中16坚持分享第568天本周约练挑战第4次,第四次挑战赛总第29次,共463次,角色:咨询师。这个孩子是第四次咨询,也是出院前的最后一次,之前的几个个案都没有做结案,今天这个孩子可以结案了。经过治疗和咨询,目前来访者的躯体症状基本消失,生活作息规律,认知功能没有受到明显的影响,情绪平稳,整体评分已经达到8分,自己想出院,各方面情况也允许出院了。出院后的安排也井井有条
- 今日奥运之皮划艇
只要一个湫
今天上午在家里看了皮划艇静水的几个比赛项目,中国队在男子双人1000米的比赛中夺得了一枚宝贵的银牌。比赛开始中国队两个小伙子率先冲出起点,全程一直保持着领先的地位,结果在最后冲刺的一刹那被古巴队赶超,虽说一块银牌也是及其珍贵的,但毕竟离金牌那么近,那么近,不遗憾真的是假的。皮划艇分皮艇和划艇两个项目。皮艇是运动员坐在艇内,用桨在左右交替划水;而划艇则是运动员单膝跪在艇内,用桨在一侧划水。皮艇起源于
- 5月28日感恩日记
轮回道人
1、感谢妈妈帮我把二楼卫生打扫干净了。2、感谢初中同学带我去体验生活,参加第四次全国中药普查。3、感谢爸爸耐心开导我。4、感谢大立李老师对我二级建造师教育培训后续服务。5、感谢自己走出来,重新开始时间记录,我要回到当初那个“超正能量”的人。附图图片发自App
- 2019年目标新人版复盘——在蓝图上当梦想家
Ares1981
晚上一边骑车,一边听永澄老师在年目标新人版里答疑。当谈到迪斯尼策略中的梦想家、实干家、批评家时,永澄老师要求每次一个声音。我就想到,这不正是我们开会时所说的吗?讨论归讨论,发言时候永远只有一个人在讲。当梦想家发言的时候,批评家和实干家就要保持缄默,不要试图去干扰梦想家的理想。就像前几天苏州马拉松比赛,临近终点时,一位志愿者出于好心,去给冲刺的中国选手何引丽献上国旗。殊不想此举却干扰她的比赛节奏,让
- 旅游旧事
自由行走的女人花
在南京读书时,我曾三下扬州,毕业两年后机缘巧合,又去了一次。这四次下扬州,扬州都未通火车,每次都是大巴去大巴回。瘦西湖去了四次,平山堂/大明寺也去了四次,前三次都是一日游,第四次时在扬州住了两晚,还去了何园个园,似乎还去过朱自清故居,总之,旅游印象比前三次丰满得多。到第四次游扬州时的2003年止,我在郑州读书,去过洛阳看牡丹,去过开封吃小笼包,在上海实习,去过蚌埠苏杭无锡南京,毕业后去过北京天津石
- 莘莘学子加油
初衫
图片发自App一年一度的高考冲刺又开始了,今天的天气还比较凉爽,很适合学子们坐在教室安静的发挥出自己最好的水平。孩子们,不要紧张,凡事只要尽力而为,至于结果如何,并不重要,只要你们能正确对待考试,这不仅是决定命运的时刻,也是考验你们心理素质的关键时刻,考试只是测量你们曾经的努力,不要被负面情绪影响正常发挥,只要你们肯用心去生活,上大学不是唯一的出入,只要你们有良好的素质,健康的体魄,将来不论做什么
- 致高考,致青春,三长一短选短,三短一长选长,长短不一选择
510437a39bd1
明天就高考了,参加明天考试的你们,经过高中三年的准备,高三一年的奋斗,最后一个月玩命的冲刺,明天的考试,你们一定是信心满满的吧。寒窗苦读10年书(九年义务教育+高三年),一朝成名天下知,看好你们哦致高考,致青春,三长一短选短,三短一长选长,长短不一选择明天就开考了,现在最要紧的不是复习了,最要紧的是做好准备,让自己超常发挥。(1)把明天要带的东西准备好,发在一个袋子里,把不能带的东西,全部拿出来(
- 悦拜升级运营要邀请多少人?悦拜好不好做?
氧惠超好用
悦拜是一个自购省钱,分享赚钱的平台!通过使用悦拜,不少人都赚到了不少钱!但是还是有很多人不知道的!其实,在悦拜,等级越高,收益越好~运营商就是能够赚到更多钱的等级!那么,悦拜升级运营要邀请多少人?悦拜升级条件是什么?在悦拜,想要升级成为运营商的话,那么是有三个要求条件需要满足的:1、团队冲刺:(1)邀请有效直推活粉10人(活粉∶指的是已经在悦拜完成淘宝授权并完成淘宝,京东,拼多多订单的用户。)(2
- 【Py/Java/C++三种语言OD独家2024E卷真题】20天拿下华为OD笔试之【哈希表】2024E-恢复数字序列【欧弟算法】全网注释最详细分类最全的华为OD真题题解
闭着眼睛学算法
最新华为OD真题#滑动窗口#哈希表javac++华为odleetcode算法python
可上欧弟OJ系统练习华子OD、大厂真题绿色聊天软件戳od1441了解算法冲刺训练(备注【CSDN】否则不通过)文章目录相关推荐阅读题目描述与示例题目描述输入描述输出描述示例一输入输出说明示例二输入输出说明解题思路代码pythonjavacpp时空复杂度华为OD算法/大厂面试高频题算法练习冲刺训练相关推荐阅读【华为OD机考】2024D+E卷最全真题【完全原创题解|详细考点分类|不断更新题目】【华为O
- 【Py/Java/C++三种语言OD独家2024E卷真题】20天拿下华为OD笔试之【哈希表】2024E-猜字谜【欧弟算法】全网注释最详细分类最全的华为OD真题题解
闭着眼睛学算法
最新华为OD真题#模拟#哈希表javac++华为odpython算法leetcode散列表
可上欧弟OJ系统练习华子OD、大厂真题绿色聊天软件戳od1441了解算法冲刺训练(备注【CSDN】否则不通过)文章目录相关推荐阅读题目描述与示例题目描述输入描述输出描述备注示例一输入输出示例二输入输出解题思路谜面和谜底如何匹配暴力匹配所有谜底谜底库哈希表的构建代码解法一:哈希表预处理谜底pythonjavacpp时空复杂度解法二:暴力匹配解(会超时)pythonjavacpp时空复杂度华为OD算法
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23