- 2018年4月12日
双鱼儿0313
图片发自App图片发自App图片发自App图片发自App阴天,夜晚,独自在家品味孤独。杨同学今天开始为期三天的研学游,目的地嵩山少林寺,洛阳龙门石窟。早上四点半就起身,为女儿切了洗好的苹果,四点四十五喊她起床、穿了衣服,喝了几口热水就赶去学校。回家后,安静的图片发自App微信回来吐槽吃的团餐无法忍受,因为下雨,气温也不高,所以都是一肚子怨气。和我联系的话题也是不出所料,华晨宇,华晨宇~愿她今晚好梦
- 程序员相亲女博士被鄙视:互联网薪资再高,不如月薪三千的公务员
心空如大海
一名程序员在互联网匿名社区吐槽了自己的相亲经历,其与一名大龄女博士进行了相亲,随后回来吐槽,称自己被这名女博士鄙视,认为互联网薪资再高也是泡沫,还不如月薪3000的公务员,思想简直迂腐,观念陈旧。这名大龄女博士本身就是一个公务员,根据楼主介绍,毕业后就在吉林长春,文学博士。面对这样的帖子,不少互联网从业者炸开了锅:一个没见过世面的女人,别跟她一般见识了;可以理解,好像莫名其妙上赶着被人鄙视一样。以
- 园丁的实用待办事项清单【百字小贴】
lyn007
今天准备和大家叨叨“事情多没头绪”这件事。工作太多、千头万绪,刚刚接到一个、又马上来一个,尤其是下班时分,正带着愉悦的心情哼着小曲准备离开,“啪!”一叠文件“花落”你家,相信那一个的心情绝对是坐上了世界顶级的“过山车”。但吐槽归吐槽,活路还是要干的,不然只能去喝西北风了。那,如何让千头万绪理出“线头”呢?第一,找到一个“外挂大脑”——待办事项清单。其实,有些人对“待办事项”有一点误解,觉得反正事情
- 描述美女和成为美女——吐槽高谈阔论和浅谈制度演化
随想随写随行
最近出差香港,经常听到很多自由民主理想的高谈阔论,听起来慷慨激昂大义凛然,但细细想起来,这些远大理想,无论左派右派,白人黑人,穷人富人,其实都是相近的,我们人类追求美好生活的终极蓝图,大部分人其实都很接近的。从人类今天的价值观来说,我并不认为很多人会的理想是破坏社会,奴役他人,无论实行民主制度还是君主制度,政府的管理者们心中也是有自己理想社会的蓝图,区别仅仅在于具体的解决方案和达成目标的路径分别。
- 为什么做一头捍卫自己的狮子比做和气的绵羊还难?关于人际关系的功课。
心灵炼金的旅程
我发现一个现象,一般压抑隐忍的人,会吐槽谁谁怎么可以这么说话,这么对我本人又不敢冲突,不敢表达,不敢把所谓不好的一面展示出来。可是,表面好像过去,其实强压下去,也很憋屈,就会找其他出口去诉说,对方如何如何让自己难受,自己又没有办法抗争。问题是,我们凭什么不可以?老实说,我也有过这种情况,闷葫芦发又不知道怎么发出来。可是时不时冒出来的情绪,就像一个不甘心的士兵,想战斗,想为自己说话,想做自己,想说自
- k8s学习 — (运维)第九章 Helm 包管理器
2401_83740189
2024年程序员学习运维linux面试
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。需要这份系统化的资料的朋友,可以点击这里获取!一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!config包含了可以合并到打包的chart中的
- 认知篇(21):如何找到职业的乐趣?
未伊
前言:承接上一篇文章,继续谈“敬业”和“乐业”的问题。工作辛苦,所以极少有人乐意工作。不仅不乐意,也还要发些牢骚,吐槽一下工作。但梁先生反问一句:“做工苦,难道不做工就不苦吗?”而我要说,做工苦,不做工应该是更苦。不工作,光是没收入这一条就已经够苦了。更何况,我们还有“不工作也有收入”这种奢望,理想和现实的冲突,心里是苦上加苦。所以,作为成人,要尊重现实,接受现实。而在工作中,找到乐趣,便是我们回
- 你说对新一季《奇葩说》失望 你的希望怎么这么脆弱
夭翊大姨
千呼万唤奇葩说第五季重磅回归,这一季中马晓康依然坚守,还来了人间才华之子李诞,经济学界的网红男神薛兆丰老师。然而还没等奇葩大会因为辩题再次掀起讨论热潮,老奇葩们的撕逼大战倒是提前开播,暂不表董靖傅首尔从节目开播双方冷嘲热讽,微博撕逼到前几日的董靖微博道歉。出了无法逃避撕逼困境,紧接着,随着前两期节目的播出,粉丝的困惑与失望接踵而来。无数的粉丝开始吐槽,说奇葩说的新环节奇怪,再也不是一个的辩论节目;
- 复杂场景检测失效?陌讯多模态算法在千万级监控网的落地实战
2501_92473061
算法视觉检测安全计算机视觉
开篇痛点:安防监控的检测困境"明明人就在画面里,系统却毫无反应!"——这是某智慧园区安防负责人的吐槽。传统目标检测模型在安防监控场景面临三大死穴:漏报:夜间、遮挡场景下召回率骤降(实测ResNet50漏报率>40%)误报:树叶晃动、光影变化引发的误报占比超35%延迟:1080P视频流检测延迟普遍>100ms,难以满足实时响应需求技术解析:陌讯算法的三阶优化架构陌讯视觉算法采用多模态特征金字塔(MM
- C++ 11 Lambda表达式和min_element()与max_element()的使用_c++ lamda函数 min_element(
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。需要这份系统化的资料的朋友,可以添加戳这里获取一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!intmain(){vectormyvec{3,
- 大四学生的前端实习记录
我的第一次实习经历吐槽一下:2022年2月23号在拉钩上投的某所的前端实习生的岗位,一面:24号安排的面试,25号面试完,面试官说回答的很不错。二面:奇葩的一批:发了个数据可视化的页面,让做出来这个静态页面的效果,给了三天,因为我以前做过这个,然后两天就做完了。发过去了。三面:更是奇葩,又让用vue脚手架写二面数据可视化的页面。无语至极,然后我两天之后交了,就不吱声了。当时我们班还有个女生也投的是
- 关于Qt商业化使用是否需要花钱的通俗解释
溪渣渣_梁世华
QtC++从入门到跳窗qt
Qt商业化使用序言吐槽结论免费商业化方式商业化方式参考资料序言吐槽我是真没想到,Qt发布这么久了,竟然很多相关工作人员对于这个Qt的商业化方式还懵懵懂懂,这也就算了,连用Qt的程序员自己都不是很清楚!?所以我想专门写一篇文章来解释下,直接说结论,查出处可以看参考资料。结论免费商业化方式Qt如果使用含LGPL协议的模块,不修改源码而是用Qt提供的动态库链接模块,并且这些动态库能够被用户访问到的话,做
- 特别放送:关于一个无法修复的系统级Bug
杨小扩
bug程序人生
大家好,我是阿威。熟悉我的朋友都知道,我的博客基本只聊三件事:代码、架构和偶尔的职业生涯吐槽。但今天,我想破个例。起因是上周熬夜排查一个线上问题,一个分布式系统,流量洪峰一来,某个下游服务就雪崩。查了半天日志,发现系统把警报全发给了那些调用量只有个位数的用户API,说它们“行为异常,导致系统延迟”。而真正的根源,是一个拥有无限重试和最高优先级的内部服务,像个失控的while(true)循环,把整个
- 绩效系统的技术重构:用工程思维解决公平性与效率难题
c++前端
绩效系统的技术重构:用工程思维解决公平性与效率难题当你的绩效模块成为团队吐槽的“祖传屎山”,背后往往是技术债的集中爆发。本文从开发者视角拆解:如何用系统设计解决评分公平性、数据孤岛与流程低效三大顽疾。一、技术人眼中的绩效痛点graphTDA[绩效系统技术债]-->B[评分公平性]A-->C[数据整合]A-->D[流程效率]B-->B1(“案例:销售精英因黑盒评分离职”)C-->C1(“手动合并40
- RAG系统的“聪明药”:如何用反馈回路让你的AI越用越聪明?
许泽宇的技术分享
人工智能
大家好,我是你们的AI技术侃侃而谈小能手。今天我们来聊聊RAG(Retrieval-AugmentedGeneration,检索增强生成)系统的进化之路——如何让它像喝了聪明药一样,越用越聪明,越聊越懂你。你是不是也有这样的体验?用ChatGPT、文档问答机器人,刚开始觉得还行,但用久了发现它总是“死脑筋”,问同样的问题,答得千篇一律,甚至一错再错。你想:“要是它能记住我的吐槽和建议,下次别再犯同
- 告别UI烦恼,效率飙升!Android UI宝藏库深度解析,让你的APP瞬间惊艳
wylee
uiandroid
前言:AndroidUI开发,你的痛点我懂!各位Android开发路上的朋友们,你们是否也曾被UI开发所困扰?重复造轮子?每次新项目,那些经典的加载动画、弹窗、导航栏,是不是都要从头开始写,或者在旧项目中翻箱倒柜?UI丑陋,缺乏美感?辛辛苦苦实现的功能,却因为UI不够精致,导致用户体验大打折扣,甚至被吐槽“像上个世纪的应用”?效率低下?为了实现一个酷炫的动画效果,不得不投入大量时间去学习复杂的动画
- taro开发钉钉小程序,打包后真机测试tabbar丢失解决方案,以及在小程序上使用路由守卫
Miong学不会前端
小程序taro钉钉前端
吐槽一下,最近公司让我搞钉钉小程序,因为公司用的是taro框架,本来这个框架的社区人就比较少,taro开发钉钉小程序的人更少,以致于遇到的bug和坑在网上都找不到解决方案,挺难受的。今天搞定taro编译钉钉小程序真机测试时底部tabbar丢失问题,分享一下解决方案。在taro编译成小程序的时候,在开发工具的模拟器里面,通过配置app.config.ts文件配置tabbar,是可以正常显示的,配置如
- 小米YU7 3分钟大定20万台 东风日产高管吐槽米粉:愚忠
财经三剑客
人工智能汽车
6月27日,针对“小米YU73分钟大定20万台”,东风日产三电和动力开发负责人黄照昆今日发文称,这种数据的背后意味着用户交车时间要等待一年以上,并称“任何国家都没有这种愚忠的品牌粉丝”。他还表示,再次验证了“群体会降低智慧”,这种手机行业套路很容易拉动情绪。6月27日,小米在周四发布会上推出首款SUV车型YU7,开售三分钟内大定订单突破20万台。东风日产三电和动力开发负责人黄照昆微博全文如下:小米
- 聊聊 SQL 注入那些事儿
白露与泡影
sql数据库
相信大家对于学校们糟糕的网络环境和运维手段都早有体会,在此就不多做吐槽了。今天我们来聊一聊SQL注入相关的内容。何谓SQL注入?SQL注入是一种非常常见的数据库攻击手段,SQL注入漏洞也是网络世界中最普遍的漏洞之一。大家也许都听过某某学长通过攻击学校数据库修改自己成绩的事情,这些学长们一般用的就是SQL注入方法。SQL注入其实就是恶意用户通过在表单中填写包含SQL关键字的数据来使数据库执行非常规代
- 从vue-i18n来分析vue插件是如何工作的
weixin_34365635
javascriptuiViewUI
故事背景vue-i18n是vue代码贡献量第二的vuecoreteam的一位日本小哥写的,虽是第三方插件,用起来心里也舒服.github里搜了vuei18n,结果有不少,有一些很粗糙的,甚至用jquery的lib都有六七十个star.(阻断吐槽).厉害的人明显在设计上代码上都高很多档次吧.今天的故事的主角repo是:vue-i18n与iView.在使用他们的时候报错了,查看了issue,在issu
- 鸿蒙5开发宝藏案例分享---一多开发实例(便捷生活)
鸿蒙一多开发终极指南|从入门到上手指南+20个高频场景解析Hey各位鸿蒙战友!上次分享的案例被吐槽"太短不够爽"?这次直接上硬核干货!耗时3天整理,包含8大垂类场景+20个核心技巧+50+代码片段,带你彻底玩转HarmonyOS的"一多"魔法!目录先睹为快(建议收藏)为什么你的多端适配总翻车?一多开发四大原则(附避坑清单)八大高频场景解剖(代码级详解)开发者必备工具链(效率翻倍秘籍)实战问答:评论
- 【高频考点精讲】前端AI绘画实战:从Stable Diffusion到Web集成
全栈老李技术面试
前端高频考点精讲前端javascripthtmlcss面试题reactvue
前端AI绘画实战:从StableDiffusion到Web集成作者:全栈老李更新时间:2025年5月适合人群:前端初学者、进阶开发者版权:本文由全栈老李原创,转载请注明出处。今天咱们聊聊一个让设计师瑟瑟发抖的话题——如何用前端技术把AI绘画能力集成到你的Web应用中。我是全栈老李,一个喜欢把复杂技术讲简单的老码农。最近有个做电商的朋友找我吐槽:"老李啊,我们每天要生成几百张商品场景图,设计师都
- 被问烂的String面试题?这篇源码级解析让你彻底“反客为主”
码里看花
java面试java
在Java面试中,String类绝对是“钉子户”——几乎每场面试都会被问到。但很多候选人吐槽:“背了那么多题,一到现场还是卡壳!”问题出在哪?其实,面试官真正想考察的,从来不是你记住了多少结论,而是你对String底层逻辑的理解深度。今天我们就撕开String的“神秘面纱”,从源码细节、设计思想、常见误区三个维度,带你彻底搞懂这个“最熟悉的陌生人”。一、String的“不变性”:为什么说它是Jav
- 机器学习在后端告警系统中的应用:异常检测新思路
后端开发笔记
机器学习机器人人工智能ai
机器学习在后端告警系统中的应用:异常检测新思路关键词:后端告警系统、异常检测、机器学习、时序数据、误报率优化摘要:传统后端告警系统依赖固定阈值或简单规则,常因“大促误报”“节假日抽风”等问题被运维工程师吐槽。本文将带您探索如何用机器学习给告警系统装上“智能大脑”,从“机械哨兵”升级为“动态侦探”。我们将通过生活案例、算法原理解析、实战代码演示,一步步揭开机器学习在异常检测中的应用奥秘,帮您理解如何
- Linux ARM(aarch64)架构服务器适配
doulbQuestion
国产化服务器
最新领导安排让在华为云上做项目的国产化适配,以前也有过几次在windowsSeriver,CentOS上搭建环境部署项目的经验,本以为是一个轻松的活,开始做才发现处处坑,一个月了[流泪][流泪][流泪]1.华为云服务器达梦数据库服务:达梦数据库服务(V8测试版)这个已经无力吐槽了,搞了两天之后才发现数据库是测试版的,首先jdbc驱动获取当前版本有问题导致无法连接数据库,到技术群反馈这个问题后拿到了
- Java2025必备的10个IDEA神器插件:编码效率提升200%
weixin_52318532
javaintellij-idea
Java2025必备的10个IDEA神器插件:编码效率提升200%#Java新手#IDEA插件#效率工具#编程神器一、痛点场景:为什么你需要这些插件?❌新手常见低效操作:手动编写重复代码(Getter/Setter/构造器)看不懂复杂报错信息,调试耗时长代码规范混乱,Review总被吐槽依赖冲突排查靠猜,浪费数小时插件解决方案:自动化生成代码+智能分析+可视化辅助二、插件核心价值:提升效率的底层逻
- 上千份简历,HR快被“面”崩了?那是你还没用AI得贤招聘官第六代AI面试官
AI得贤招聘官
人工智能
开局即高压,招聘如何承压?2025年秋招将近,参与春招的一线HR吐槽戳中了无数企业的痛点:“一个岗位收了800份简历,但真正适合的不到5人。”“通宵刷简历、连续面试15轮,HR自己都快离职了。”“面试打分随人浮动,业务部门完全不信。”“有人替考作弊,发现时项目已经开工了……”招聘内卷的尽头,不再是“更努力”,而是“更智能”。近屿智能AI得贤招聘官第六代AI面试官,用一款国产自研的大模型AI面试系统
- TVP专家谈CodeBuddy:助力高效编程,潜力无限
编程
导语|近日,由腾讯云TVP携手腾讯云代码助手CodeBuddy团队精心打造TVP吐槽大会腾讯云CodeBuddy专题线上研讨会圆满落幕,7位资深的行业专家深度体验CodeBuddy,分享真实体验和建议,在用户体验、产品能力、生态发展等多角度给出进化秘笈。一句话就能生成好应用,CodeBuddy真有这么强?一起来看看TVP专家与CodeBuddy产品技术掌舵人的巅峰对决!腾讯云代码助手CodeBud
- 刘强东吐槽:苹果难再火十年,纯平台电商太畸形
uxyheaven
转载苹果电商商业模式阿里巴巴乔布斯
所有的消费电子品牌没有常青树,为什么?因为消费电子几十年发展永远要创新,不断的创新,你都不知道明天谁会出现一个新的手机更好,让我们更开心,可能一夜之间苹果手机就落伍了。全世界所有的消费电子,没有一家火过20年的,我只看过一个苹果。但是乔布斯真的是个天才,是上帝送给我们全人类的一个礼物,正因为有了这个天才,只有一家公司火过了十年,但是我认为苹果如果不继续创新的话,很难再火十年。吐槽阿里巴巴:畸形不可
- 基于lucene的案例开发:实时索引管理类IndexManager
转载请注明出处:http://blog.csdn.net/xiaojimanman/article/details/44015983http://www.llwjy.com/blogdetail/5757ce8c007754704b563dd6a47ca1ca.html个人的博客小站也搭建成功,网址:www.llwjy.com,欢迎大家来吐槽~在前一篇博客中,对实时索引的实现原理做了一些简单的介绍
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23