- 谁家酒器最绝唱,藏在酒厂人未知?景阳冈酒厂先秦藏品大揭秘
李虓酒评论
文/王赛时中国的酒器酒具历史久远,举世闻名。从北京的故宫博物院、中国国家博物馆,到世界各国的大型博物馆,都以能够收藏中国古代酒具而夸耀。但很少有人知道,在山东阳谷景阳冈酒厂,默默地收藏了两千件中国酒器。这些酒器,就封藏在景阳冈的酒道馆里。其中有一些青铜酒器,一睡就是三、四千年,堪称无声国宝,堪作无字史书!今天,我将引领诸位首先窥视一下景阳冈酒道馆的9件先秦藏品,你自己来说震撼不震撼。提示:这只是景
- 古风原创
慕白漓
【江南月】词:慕白漓曲:《庐州月》西厢一语惊醒梦中月光佳人为何素眉不添淡妆抚帕刺秀绵缎一缕清香南望飞雁又归西方城外又闻秋稻泛黄成殇细雨纷飞里春又归乡离家而去的你是否迷失彷徨一句诺言永记心上家书一封道尽咏平常青草才青暮色又飘扬等也难当回又何妨古拙的山水今又细水流长江南月光照耀湖旁如今的情也已不在心上十载月晃容颜覆黄问一句你今在他乡何方江南月光苏州城隍孤单的你可还记得夜凉西厢人忘你是否还在独唱却唱不出
- 无题
琴韵无声
问了几家门诊部都没有科兴疫苗,突然自我感觉这种品牌的疫苗是不是少一些,于是又无端滋生焦虑感,可别一拖再拖影响孩子上学,学校要求下学期开学得接种完新冠疫苗。我在这种自制的焦虑的驱使下,立马上网查询看哪里能打到北京科兴的疫苗,终于找到了,大喜。与珊宝一起打车过去(路比较远,早想借此机会让她徒步拉练一下的计划泡汤了)。到达目的地,一看到医院大门前一条长龙似的队伍就知道那里应该是打疫苗的地方。迅速过去排队
- 【学生作品】写给未来孩子的一封信(徐奥)
简思莼
1、人皆养子望聪明,无灾无难到公卿——写给未来孩子的一封信文/徐奥亲爱的孩子:你好啊!我是你过去的母亲,和你一样,现在的我也是一个孩子,这是我给你写的第一封信。未来的你如果是个天真可爱的小公主,我便化身为王子。宠爱你,但不是溺爱;呵护你,但不是纵容。我会坐在书桌前,陪你一起读书写字,一起学习,一起散步。我会在街上给你挑选衣服,把你打扮成漂亮的洋娃娃。我不会压制你的天赋,我会让你选择自己的兴趣爱好。
- 如果今天是你在世界上的最后一天,你打算如何度过?
养正读书
每日一问:如果今天是你在世界上的最后一天,你打算如何度过?生命的祈祷群里老师发出了这样的作业,这无疑是一个让人稍显悲伤而又需要脑洞大开的话题。以下是我的回答。首先,我会给父母,子女留下遗嘱。其次,我会分别给他们留下一封信,告诉我此时内心的独白和对人生的感悟。当然还有一件重要的事,就是为父母做一顿可口的饭菜,陪他们在河边走走,晒晒太阳。我会找出所有的影集和照片,和父母家人一起回忆那过去的时光。我希望
- 轻风拂柳《春意萦怀》之六
轻风拂柳
图/来自网络轻风拂柳《春意萦怀》之六轻风拂柳《春意萦怀》原韵烂熳芳林赏丽容,春光明媚盼相逢。娇桃绽蕊仙姿艳,淑杏凝脂玉色浓。对对黄莺穿树影,双双彩蝶逐花踪。风情小雅灵犀有,景美难将笔墨封。图/来自网络步轻风拂柳《春意萦怀》原韵(一)诗·时就三月阳春思丽容,花红柳绿也相逢。不歆桃蕊风姿艳,只慕书斋墨色浓。期翼共窗难觅影,时望携手苦寻踪。天涯海角君何有?一颗痴心哪日封?(二)诗·大漠孤烟滴翠丛林展媚容
- 129/365 给宝贝的第23封信:《道德经》第四章:道冲
珍珠能量站
亲爱的宝贝:今天周六,我在外学习,听几位创业讲师讲授创业的相关知识,一天共4个老师讲解了7个小时。之前线上培训了40个小时,听了这么多,我还是觉得只是窥见皮毛。可见任何一个领域,都可以深入下去,有无穷无尽的细节值得研究。但是任何一件事,也可以用一句话总结。比如“道可道,非常道”创业,我理解的核心是:创立一个业务,通过调配资源,满足用户的需要。至于创立什么样的业务?调配哪些资源?满足用户什么需要?如
- 解忧信件5789
鱼羊姑娘
第5789封来信爷爷您好:我结婚了,可我过的一点都不幸福。因为有了孩子,我放弃了读了一年的大学,奉子成婚了。本以为等待我的会是一家三口的甜蜜日常,可是啊,我的婚姻出现了危机,我的感情破裂了。彩礼六万八,我并不觉得过分,可男方觉得压力大,男方这边的习俗是娶媳妇不花钱。我们是异地恋,我们家这边的彩礼六万八不过分,不需要买车也不需要买房,只要给了订婚给了彩礼就可以了。彩礼,要的是个态度。订婚的那天我跟他
- 《历史》与《战国策》札记(一百四)
刘子曰_b08e
卫鞅亡魏入秦,孝公以为相,封之于商,号曰商君。商君治秦,法令至行,公平无私,罚不讳强大,赏不私亲近,法及太子,黥劓其傅。期年之后,道不拾遗,民不妄取,兵革大强,诸侯畏惧。然刻深寡恩,特以强服之耳。孝公行之八年,疾且不起,欲傅商君,辞不受。孝公已死,惠王代后,莅政有顷,商君告归。人说惠王曰:“大臣太重者国危,左右太亲者身危。今秦妇人婴儿皆言商君之法,莫言大王之法。是商君反为主,大王更为臣也。且夫商君
- 尔勋禄攸
双髻山府正堂
《曹全碑》全碑释文:碑阳君讳全,字景完,敦煌效谷人也,盖周胄,武秉乾机,翦伐殷商,既尔勋,禄攸同,封弟叔振铎于曹国,因氏焉,秦汉之际,曹参夹辅王室,世宗廓土斥竟,子孙迁于雍州之郊,分止右扶风,或在安定,或处武都,或居陇西,或家敦煌,枝分叶布,所在为雄,君高祖父敏,举孝廉,武威长史,巴郡朐忍令,张掖居延都尉,曾祖父述,孝廉,谒者,金城长史,夏阳令,蜀郡西部都尉,祖父凤,孝廉,张掖属国都尉丞,右扶风隃
- 感谢“封建迷信”救了中国
讲健康的小鱼儿
首先,我们必须明白什么是封建迷信?封,最早考证可见甲骨文,是培树以划封疆界之意,后又引申为国,因此“封建”之意不言而喻,用现代话讲就是国内的自我建设、发展、改革和完善,封建者,国之内务也。至于迷信,主要指在精神层面后代对祖先的不疑、至信。中国有句老话叫富不过三代,为什么?就是因为后人丢弃了祖先的初衷和根本。时空转换,但一切皆在道中,不能离道,后代可以改革、完善和发展,但根和本不能丢。故《大学》曰:
- 【无戒学堂】曾国藩如何“脱胎换骨”
真的雾月
曾国藩老家在湖南省的白杨坪,地处偏远,交通不便,祖辈数代没有读书人。曾国藩祖父以超越自身的眼光,不惜血本供子孙读书,希望将来能走出这片天地。曾国藩与父亲两人数次考试,数次落榜。在曾国藩23岁那年突然考中秀才,此后一路过关斩将,中进士授翰林。老曾家光宗耀祖,成为方圆几十里第一大户。由于环境的原因,当时的曾国藩气质和庸鄙的乡下读书人无二,心中所想无非只是升官发财。刚过而立之年的曾国藩,也有着许多大大小
- 实习体验(二)
8620dd051afa
记录2016年6.15我攥着700块,拎着箱子,就到了西安。和朋友一起找工作,找了几家,都不收暑假工,就这样被多次拒绝,多少次鼓起勇气去问,最后一家砂锅店女老板愿意让我去,我很庆幸。姐姐得知我找的是饭店,不愿让我去。一天后,姐姐带我去一家公司应聘,月薪1800块转证后2600块,暂住在高新区,公司在新长安广场的写字楼里。每天八个小时,下午六点半班,周末放假双休。每天上班需要乘15分钟的公交,再步行
- 只生欢喜不生愁
花间星事
《只生欢喜不生愁》是我很喜欢的一本书,挺适合当下的环境阅读。作者林曦老师是位水墨画家,设计师。她1983年生于重庆,毕业于中央美术学院,年少成名,以手艺人自居。在她的这本艺术生活随笔集里,用自己的切身实践解析艺术美育的本质内涵。分享了艺术学习,写字的乐趣,专注心力的法门与修炼,用中式文人的视角观照当代生活的审美情趣及路径,讨论艺术之道与无用之美,让传统美学回归到现实生活践行中。林曦少年时办过不少画
- “2020”马云最新消息,亿万人暴富火热生意,穷人翻身时代来了!
阿兰_5751
马云说:这次疫情的到来,导致传统生意越来越难做,越来越艰难,大家都知道,现在的购物都是在马桶,枕边,沙发上和各种APP上面去了,街上的人越来越少,营业员比逛超市的人还要多,互联网如果一旦能实现全部快速送达服务,那么传统实体经济真的剩不了几家了,如何响应国家号召共度难关,让所有人能够走出困境!分享经济那么什么是分享经济呢?分享一般就是说,遇到好的东西,不自觉地想推荐出去。这里先决条件一定是,在自己觉
- 《这小子真帅》千金追夫入谜案,霸气寨主变忠犬,人均八百个心眼
娱娱鱼
微短剧《这小子真帅》,剧情还是蛮有趣的。千金大小姐姜悦(宋美萱饰),千里迢迢来打探未婚夫——高涯县县令艾枫(王东阳饰)的情况。清风寨大当家刘贝贝(孙子航饰)为救二当家张肥(戎威峰饰)出狱,冒充艾枫担任县令。在路上,姜悦被刘贝贝打劫。到了高涯县,刘贝贝被姜悦各种试探,是欢喜冤家。因为刘贝贝是匪,对仕途这些东西根本不在意,所以办起案来不畏权势,他的刚正不阿,不仅让老百姓们交口称赞,还让姜悦开始倾心于他
- 传说中的幸福
丹菡
午后,除偶有杂声外,四周归于安静,终于得闲,清理杂物,一条数年前的民族风头巾,一条民族风围裙,都是很久以前的老物件。环顾四周,全是物品,每一件都有回忆,三角巾是很多年前第一次去古镇时买的,年轻时游古镇,转条街下来,身上便穿得叮叮当当似圣诞树,常被人误以为是导游。围裙是妹妹在昆明读书时,知道我喜欢民族风,省下生活费买了送我的,当时有说不出的欢喜。看到它,会想起原来妹妹以前还是爱我的。天渐凉,将三角巾
- 给史多多的第521封信 多多今天吃葡萄了
七千22
你好,这里是七千每日文字输出的第603天。你好,史多多今天早上多多都快把爸爸挤下床了,哈哈多多应该是热,就往爸爸方向滚,爸爸怕压着多多就尽力往外挪,然后就导致爸爸坚决要求今晚横着睡,他说他一晚上都是一半身子在床上,一半是空的,哈哈。早上奶奶给多多换上了球衣,说实话妈妈都怕多多凉着,因为今天最高温度28度,那个衣服太清凉了。哈哈小家伙每天早上都要吃饱了趴下来,然后撕海报。刚洗过澡的原因,没觉得上早上
- 高考见真章
胡珊珊乐平九小
虽然这几天孩子都在发烧,内心很是焦虑。但依然比不上一些家长的焦虑程度,因为今天是一个特别的日子——高考分数查询。几家欢喜几家愁。中午打了电话给小姨,没人接。于是又分别发了微信给小姨和小姨夫,问询表弟高考成绩。425分,比预估的低了几十分。当然他的估分我是不太信的,估分不记答案出来总会高估。想当年我们是先填报志愿再出分数的,我们会在垫板上把答案抄出来估分,这样的估分才比较准确。当年我估分与实际分数一
- 酒醉的蝴蝶
百汇新西兰
晚上奥克兰许久不见的朋友来小城,几个好闺蜜打算聚到一起畅聊。闺蜜的丈夫之间也是好友,大家最终约到一起,去了小城里的东北菜馆。有趣的是这几家友人都是东北人,来自黑吉辽三省,四家人在一起,快乐又开心。东北人的聚会怎会少了酒,啤酒,白葡萄酒和红葡萄酒一起喝,不醉不归,最后哈尔滨人完胜。辽宁沈阳的朋友先倒下了,大家七手八脚把她抬上车,帮忙送她回家,也都为她的侠义爽快竖起拇指。其实她的酒量不好,但是只要我们
- 2019-6-9 星期日 多云 亲子日记第775天
小轩仔0808
端午小长假最后一天,穿梭在各个补习班、兴趣班,该收收心,准备开学啦!早起送宝贝去上作文课,回家开始准备早饭。吃过早饭后,陪宝贝写作文,庆祝祖国华诞70周年,以书信的格式完成。宝贝冥思苦想,最终副标题准备写给未来的一封信。这个题材对于宝贝来说有些难度,我便告诉他,充分发挥自己的想象力,把你想到的未来是什么样子写出来。在我耐心的讲解下,他终于拿起笔,流畅地写起来。历经两个多小时,作品终于完成了,宝贝不
- 《野草》复仇(其一) 读书笔记
女人知书香
“复仇”是鲁迅从早年到晚年,念兹在兹,一以贯之的恶一个思绪。几十年间在他心头萦绕不去,回环往复,多次谈及,成为作品和思想的重要主题之一。人的皮肤之厚,大概不到半分,鲜红的热血,就循着那后面,在比密密层层地爬在墙壁上的槐蚕更其密的血管里奔流,散出温热。于是各以这温热互相蛊惑,煽动,牵引,拼命希求偎倚,接吻,拥抱,以得生命的沉酣的大欢喜。【议论】如有人以丽人刺穿其皮肤,则有鲜血喷灌于杀戮者,这是动态的
- 美好清晨191111——育儿育己:无规矩不成方圆
凝飞呀
图片发自App图片发自App图片发自App昨天因为催写作业而引发的事情,儿子哭了,我也流泪了。当时我很失望很难过,甚至觉得他这种行为不可原谅。没想到的是儿子马上意识到了自己的错误,主动给我写了一封信。当我看到第一句话,就泪流满面——原谅了他。其实我自己也有不对的地方……他说等待着我的回信。于是昨晚等女儿睡着后,从十点多写到两点多,把自己对他想说的话都写了出来。期待我们一起改掉坏习惯,共同进步!早上
- 见信如唔,最浪漫的一句话
大大和十三
图片发自App上周六看了新一期的《开门大吉》,很早之前看过这个综艺,感觉就和歌名猜猜猜的游戏一样,唯一不同在于它可以赢得家庭梦想基金。但是上周六的节目一位选手给我留下了深刻的印象,她是来自上海的高晓梅,退休前她说上海商学院的一名教师,退休后她是上海博物馆的一名讲解员。高老师从上台开始一直都是乐呵呵的,直到介绍亲友团的时候,主持人说一直提到的爱人因为身体的原因没能到场,但是他托女儿写了一封信给高老师
- 慢慢来,好戏都在烟火里
皮皮乐读书笔记
在平淡中寻找一份欢喜,把生活过成诗和远方。我们终将归于平静。世界只有一个,风景各有不同认知框架决定你的幸福感世界上最大的监狱是人的大脑,走不出自己的观念,到哪里都是囚徒。相信奇迹的人本身和奇迹一样了不起,对吧?慢慢来,好戏都在烟火里如果志同道合,那就强强联手,如果各有各自,那就顶峰相见心里有什么,看到什么,世界是什么样的,永远没有标准答案,它就是很“主观”的东西。生命需要的东西并不多删繁就简才能触
- 记录日常
王大牙1
今天写下这些文字主要是发泄一下我“上火”的心情。事情是这样的:我家住在一楼,但是厨房的下水管道堵了,是楼上楼下共用的一根下水管道堵了,于是,我给通下水工人打电话让来通一下。通下水的叔叔很友善的告诉我这是几家共用的,你和他们说一声让住户一起出钱通。当我去楼上找其他的住户的时候,她们拒绝出钱,原因是他们家不做饭,她们家没扔过东西。下水不停的溢出来,好吧,我自己通。我真是生气了气的要命。有没有一个一劳永
- 《输出力》——输出实操1
根本不酷璇
一、少量输入之后,立即输出二、“诵《诗》三百,授之以政,不达;使于四方,不能专对;虽多,亦奚以为?”三、将经典语录自然融入闲谈中。在透露自己学识的时候,不要刻意炫技,一定要不漏声色的。今天读到34页
- 2023-10-31
贤知国学
易经八卦与佛学八识的对应关系如下:1.乾卦对应第八阿赖耶识。2.坤卦对应第七末那识。3.震卦对应第六意识。4.离卦对应眼识。5.坎卦对应耳识。6.巽卦对应鼻识。7.兑卦对应舌识。8.艮封对应身识。
- android进阶之光!Android面试必备的集合源码详解,系列篇
程序员Sunbu
程序员Android
前言面试:如果不准备充分的面试,完全是浪费时间,更是对自己的不负责。文末会给大家分享下我整理的Android面试专题及答案其中大部分都是大企业面试常问的面试题,可以对照这查漏补缺,当然了,这里所列的肯定不可能覆盖全部方式,不过对大家找工作肯定是有帮助!本月飞机到达上海,到今天第6天了,四家大公司华为,小米,映客,抖音,还有二家中小型公司。有几家已经面了几轮,下周还要面,挂了几家,不过目前已经选择了
- 那堪飞花弄晚 第十章
浊妄
锦都城街道旁种植的桃花次第开放,红绸铺天盖地,这次的可谓是圣婚。十里红妆,举国同庆。轿子里的白芷沫一身红衣,头上凤冠摇摇欲坠,盖头下的脸毫无生机,红唇紧紧抿着,轿子前是一身红衣骑在高头大马上的姜沚洐,他回眸望向红帐罩着的轿子,眼里的深情让人沉沦。他淡淡一笑,人群都在观望,几家的姑娘又要失了魂。沐云訸看着被人海淹没的红色轿子,他是被他娘骂来的,“为何会有你这么不争气的儿子,”他想着自己母亲生气的眉眼
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23