- 读书笔记||《焦虑者自救手册》(二)
徐小胖杂谈
书名:《焦虑者自救手册》阅读进度:43-83页阅读时间:30分钟阅读思考问题:1、关于忧虑的5种积极信念2、列举一个你的忧虑案例,用以上的五种积极信念进行分析,看看你赞成哪种或者哪几种信念?3、对忧虑进行审判时,我们通常需要扮演哪三种角色?4、用你自己忧虑的一个例子,分别用辩方律师和公诉律师的角度,为它辩护,写下证词。5、最终经过以上辩护,你将得出怎样的判决?金句摘抄:1、如果你对某件事感到忧虑,
- 摘抄林清玄先生的《茶味》
静华2016
我时常一一个人坐着喝茶,同一泡茶,在第一泡时苦涩,第二泡甘香,第三泡浓沉,第四泡清冽,第五泡清淡,再好的茶,过了第五泡就失去味道了。这泡茶的过程令我想起人生,青涩的年少,香醇的青春,沉重的中年,回香的壮年,以及愈走愈淡、逐渐失去人生之味的老年。我也时常与人对饮,最好时对饮是什么话都不说,只是轻轻地品茶:次好的是三言两语,再次好的是五言八句,说着生活的近事;末好的是九嘴十舌,言不及义;最坏的是乱说一
- 夜读摘抄分享23 ‖ 心有韧性
原小宝
1.心有韧性,能够百折不挠生活总有起起落落,会有高光时刻,也会经历艰难曲折。心有韧性的人,才能伸缩自如、刚柔相济,这样的人是压不垮、打不倒的。“千磨万击还坚劲,任尔东西南北风。”面对生活的种种,豁达的人会预留足够的空间去容纳,把所有经历变成阅历,丰盈自己的生命。2.心有韧性,能够不断适应身处瞬息万变的时代,只有适应力强的人,才能做到处变不惊、随机应变。就像一粒种子,不论落在哪里都会竭尽全力生根、发
- 《爱心与教育》摘抄156
雪花老师
1.教育同样如此,除了爱,还要有思想、智慧、技巧等。2.缺乏爱的教育是伪教育,但用爱取代一切,也不可能有真正的教育。3.今天,我们重新审视教育的爱,它绝不只是一种简单的教师对学生的情感,而应该是充满民主精神和智慧的爱。4.民主的核心是对人的尊重,因此充满民主的爱同样意味着“尊重”——尊重学生的人,尊重学生的情感,尊重学生的思想,尊重学生的个性,尊重学生的差异,尊重学生的人权,尊重学生的创造力……当
- 2022-01-19
每天都微笑
20220119练习:不断练习增强“和解力”。摘抄:可以发生冲突,也可以和解,这是一个人人格健康的重要标志。要想拥有这样的健康人格,首先得有一种信念:相信自己是结实的,不会因为对方表达了攻击性而破碎,不会因为害怕被攻击而让自己压抑或强忍;相信他人也是结实的,虽然我们表达了攻击性,他们可能会难受,但是不至于陷入无休止的抑郁和痛苦中。也就是说,我们敢于在关系中表达自己真实的感受和需要,表达自己的攻击性
- docker磁盘空间不足解决办法
win_zcj
dockereureka容器
摘抄自:https://www.cnblogs.com/jun-zhou/p/15086657.html说明:用yuminstalldocker安装的docker默认安装目录在/var/lib/docker/,/var目录很小,需要改换更大的磁盘空间存储1.查看docker镜像存放目录空间大小du-hs/var/lib/docker/2.停止docker服务。systemctlstopdocker
- 场面话摘抄记录(3)
缠II快慢机
2.从陌生到熟悉的四部曲在平常生活中,如果你是一个善于观察的人,你会发现那些人脉广泛、朋友众多的人都非常善于和陌生人打交道,他们能够和一个素昧平生的人很快熟络起来,这是一种与人沟通的技巧,也是一门学问,掌握此法对我们在工作生活中大有好处,那么我们怎样就能做到“一见如故”呢?如何与素昧平生的人打交道呢?我们不妨从以下几点人手:第一,成功的开始是成功的奠基石。初次见面的开场白,是留给对方的第一印象。说
- 2023-08-27
每天都微笑
20230827《会痛的不是爱》273笔记及摘抄笔记及摘抄1我们来到世间,就是为了做自己。经历体验,合作创造属于自己独特的生活与功课。尽管信任笃定,安心欢喜的做自己吧。因为这是我们来此,你我他终究要做的。不必比较评判,无需预设强求,我们都尽管做好自己。2一个人,不能控制另外一个人,也因此不能推动另外一个人。每个人都只能自己推动自己,所以应当给别人一些空间。3学习真实、自由、负责任地做自己,并通过同
- 人民日报每日金句摘抄精选7.24
飞云写作
1.如迅疾而过的风,扬起沉夜里不可阻挡的熹微,正如初日终会降临。在这一刻迈步,甩开那些仍在沉睡的呼吸,傲然奔行。汹涌的晨光流泻在用黑色勾出的绝美的身影里,铸成滚烫的护身符。一切取决于你。若你决定灿烂,山无遮,海无拦。2.不因一叶障目,而不识神秀岱宗;不为一朝风月,而不解万古长空。天地无量之量,多藏于无欲之争;世间心智灵慧,常发于温润谦恭。是谓“大象无形,大音希声”。不张狂,非无志。不显现,乃有容。
- 走进妻子的房间
小知识阶层
我有无数次习惯在妻子的炒菜声中闲坐冬阳下看书读报的享受就像儿子同频在空调房中游戏搏杀等待叫饭一般惬意,这一刻一把伞刺破我那久已发霉的土地在零下2度的雨中看妻子的手一波一波伸进洗衣池恍如自己的手一遍一遍伸进油锅我们一家人原本是在一个房间持久的熟悉越来越像此刻我长时间不变动位置的手背渐渐的我有了我的房间儿子有了儿子的房间妻子有了妻子的房间只是今天感谢这一把伞就像老天送给我一把钥匙让我走进妻子的房间让我
- 手帐girl的日常|8.14
penny晨宝
#手帐girl的日常#️#轻熟女熹望工程自律打卡活动#2019年8月活动——每天学点新东西,打卡14天,《家庭断舍离》山下英子,其中也探讨了父母与子女之间的关系哦~~图片发自App图片发自App图片发自App图片发自App图片发自App每日日签:宜定位-生活的关键在于要给自己准确的定位。by巴菲特图片发自App每日摘抄第45天:生活有一百种过法,别人的故事再好,始终容不下你。活成什么样子,自己决定
- 知识的独白
静静观
大家好,首先自我介绍一下。我叫知识,这是我的出生地点很多,而人类呢,至今为止也没有给我一个统一而明确的界定,相信你们一定也认识我,可是又有多少人了解我,拥有我。我多出现在书本上,当然也不只出现在书本上。有些人类在拿到书籍后,连我的外在表现――文字,看都不看,就将书籍尘封于书柜之中,有些是在文字上涂涂画画,留下痕迹,来证明他们翻阅过,更有些人,将文字摘抄下来,却不加以理解,最终也是得了个与练字相同的
- 每日金句摘抄五句(十六)
何南汐
金句摘抄一:出处:三毛金句:我以前,总将人性的光辉,视为人对于大苦难无尽的忍耐和牺牲,而今,在欢乐里,我一样地看见了人性另一面动人而瑰丽的色彩,为什么无休无尽的工作才被叫做“有意义”,难道适时的休闲和享乐不是人生另外极重要的一面吗?人性有很多面,每一面都有各自的色彩,有意义的事情没有定义,也没有绝对的标准,有意义对于每个人的标准都是不一样的,只要自己觉得对自己有意义,那就是有意义。金句摘抄二:出处
- 读《猫和狗的生活哲学》
靜悦
是一本漫画+故事+心理学知识的书,选了当代青年经常出现的“疑惑”。摘抄一些比较感兴趣的:处于“习得性无助”中的人,他们不相信自己能成功。听到“我相信你”这样的鼓励话语后,可能会为了满足他人的期望而继续尝试,但重复的经验又会使他们产生强烈的恐惧和排斥,从而加重了这种“习得性无助”。接纳他们的无助和失败吧。用“失败了我也爱你”来取代“我相信你能成功”,这是对他们而言更有意义的陪伴。总想“像别人一样成功
- 双休日兼职有哪些好推荐?(周末兼职推荐)
幸运副业
双休日兼职有哪些好推荐?(周末兼职推荐)随着工作生活的压力增加,越来越多的人开始寻找双休日兼职的机会,既能增加收入,又不影响正常工作。本文将为您介绍一些双休日兼职的好推荐,并在文章末尾简要介绍一款便捷的兼职平台——多职猫兼职平台。推荐一篇找兼职必看的免费教程:《手机兼职,300-500/天,一单一结,大量要人》在这里可以找到各种句子摘抄兼职,视频编辑员兼职,手机截图兼职等适合大家的岗位。1.服务行
- Python 内存分析方法
focksorCr
python开发语言linux
概述本文档描述了如何分析Python应用中各部分内存使用量的方法,不含削减方法(如果你知道问题出在哪里,那你就应该知道如何解决)。内存分析统计分析Python的tracemalloc模块可以跟踪Python应用中的内存开销情况。阅读链接上的文档可以解决你所有问题。下面是上述文档的一些摘抄。尽早开始跟踪要追踪Python所分配的大部分内存块,模块应当通过将PYTHONTRACEMALLOC环境变量设
- 摘抄
苍鹭先生
河流在转弯的时候是有梦的它喊天空,把天空喊蓝了,也不答应我怀疑河流的那些弯是它自己喊出来的一条河流一旦有弯了就不停地做梦大鱼是大梦,小鱼是小梦涟漪一放松,就变成了蜻蜓河流在转弯的时候遇见蝴蝶一个人一扭头看到了自己的前生走在河的左边,也走在河的右边不能说出蝴蝶的性别,相对于天空它是女的;较之于大地,它又是男的河流转弯的时候遇见蝴蝶在天地之间不停地飞着越飞……越像一只蝴蝶倘若飞累了,整条河流都会因之而
- 2019-04-08
卜悠悠
每天早晚两次打开,看几位朋友的新作。这学期写的少,公众号和上都不常更新。偶尔在这里留几个字,要么是工作备忘,要么是一两段草稿,有时写了长的又不适合公开,慢慢地像要荒废了。最初来,是为了安放十几年来最用心写就的文字。不知怎的,如今好文字没了,这里竟变成备忘和草稿箱了。刚才看到信息提醒,不知道哪位不留名的朋友给了“赞赏”,那篇被他赞赏的短文,短的不能再短了,一半感想,一半摘抄。这些天又在忙《铁路边的孩
- 2023.7.19
totoro12138
笔记
《你当像鸟飞往你的山》看完啦,这周末整理下摘抄内容和导图。《亲密关系》罗兰·米勒P6人类是非常社会化的动物。如果剥夺了和他人的紧密接触,这会令人很痛苦,人类社会属性的核心部分正是对亲密关系的需要。那么,亲密关系究竟是什么?仁者见仁,智者见智,因为亲密关系是一个复杂的概念,包含许多不同的成分。然而研究者和普通人都认为亲密关系和泛泛之交至少在六个方面存在程度差异:了解、关系、相互依赖性、相互一致性、信
- 60-Oracle 10046事件-实操
在实操中,10046功能强大需要多次尝试才算顺手。功能丰富的10046再结合tkprof等格式化工具将原始跟踪数据转化为可读报告,能够极大提升分析效率。对于复杂性能问题,尤其是涉及优化器行为异常、递归SQL效率低下或系统级性能下降的场景,10046事件往往是最终解决方案的关键所在。作为OracleDBA核心技能之一,深入理解和熟练运用10046事件将显著提升数据库性能优化工作的质量和效率。一、配置
- 47-Oracle ASH报告解读
上一期生成了ASH报告后,就需要解读报告关键信息。ASH的使用可以快速定位瞬时性能问题。生产环境的场景时间紧、任务重,但是必须要结合具体业务分析,同时借助其他工具做报告做趋势分析。一、ASH技术原理1.核心机制采样原理:ASH每秒采样一次活动会话(状态为ACTIVE,非空闲等待),由后台进程MMNL(MemoryMonitorLight)执行数据存储:内存:采样数据存储在SGA的循环缓冲区(V$A
- 从 npm 迁移至yarn
zl1zl2zl3
npmyarn前端npmyarn
NPMnpm是Node.js能够如此成功的主要原因之一。npm团队做了很多的工作,以确保npm保持向后兼容,并在不同的环境中保持一致。npm是围绕着语义版本控制(semver)的思想而设计的,下面是从他们的网站摘抄过来的:给定一个版本号:主版本号.次版本号.补丁版本号,以下这三种情况需要增加相应的版本号:主版本号:当API发生改变,并与之前的版本不兼容的时候次版本号:当增加了功能,但是向后兼容的时
- 测试面试宝典(二十五)—— 测试报告里都包含哪些内容?
海姐软件测试
软件测试面试通关秘籍面试职场和发展笔记其他经验分享
一般来说,一份完整的测试报告主要包含以下几个部分:第一部分是项目概述,其中会说明项目的背景、目标、测试范围,以及参与测试的相关人员和测试的时间周期等基本信息,让阅读报告的人对测试项目有一个整体的了解。第二部分是测试环境,详细描述测试过程中所使用的硬件、软件、网络环境等,包括操作系统、浏览器、服务器配置等,确保测试结果的可重现性和可靠性。第三部分是测试用例执行情况,总结测试用例的总数、执行的数量、通
- Doris实践——叮咚买菜基于OLAP引擎的应用实践
吵吵叭火
大数据大数据数据仓库
目录前言一、业务需求二、选型与对比三、架构体系四、应用实践4.1实时数据分析4.2B端业务查询取数4.3标签系统4.4BI看板4.5OLAP多维分析五、优化经验六、总结原文大佬介绍的这篇Doris数仓建设实践有借鉴意义的,这些摘抄下来用作沉淀学习。如有侵权请告知~前言随着叮咚买菜业务的发展,不同的业务场景对数据分析提出了不同的需求,希望引入一款实时OLAP数据库,构建一个灵活的多维实时查询和分析的
- 最全Doris实战——结合Flink构建极速易用的实时数仓_flink doris
2301_82241942
程序员flinklinq大数据
3.6.4执行层查询加速四、行业最佳实践4.1跨境电商4.2运营服务商4.3供应链企业原文大佬的这篇Doris+Flink构建实时数仓的实战文章整体写的很深入,这里直接摘抄下来用作学习和知识沉淀。本篇文章介绍如何基于Doris和Flink快速构建一个极速易用的实时数仓,包括数据同步、数据集成、数仓分层、数据更新、性能提升等方面的具体应用方案。一、实时数仓的需求与挑战先介绍一下传统的数据架构如何设计
- [Hackers and Painters] 读书笔记 | 设计模式思想 | LISP
lvy-
#HackersandPainters软件工程
目录黑客与艺术的关系“如果你有两个选择,就选择较难的那个“金钱不等于财富。创造有价值的东西就是创造财富项目公式探讨关于优秀程序员的话题摘抄保罗·格雷厄姆其人其事人物经历图书介绍个人作品编辑译者序为什么书呆子不受欢迎黑客与画家不能说的话你是一个随大流的人吗真话异端邪说时空差异机制为什么这样做守口如瓶笑脸相迎?永远质疑良好的坏习惯另一条路设计与研究后序补充:LISP编程是一种艺术创作这是一本比较特别的
- 计算机网络学习20250526
打倒焦虑
计算机网络
SMTP——简单邮件传输协议TCP端口号:25Alice给Bob发送邮件过程:Alice使用邮件代理程序写邮件给Bob用户代理把报文发给邮件服务器,放入报文队列中邮件服务器上SMTP客户端建立与Bob服务器上SMTP服务器的TCP连接经过初始的握手后,SMTP客户端通过TCP发送Alice的报文Bob邮件服务器上SMTP服务器接收报文,放入Bob的邮箱中Bob调用用户代理阅读报文SMTP不使用中间
- PyTorch经验指南:技巧与陷阱
Francis_Ye
PyTorch深度学习人工智能神经网络pythonpytorch
注意!原文写于2018年7月,目前有些内容很可能已经较为不适合!!!摘抄目的只是为了简单地了解PyTorch的基本内容原文链接:https://www.jiqizhixin.com/articles/2018-07-30-2PyTorch经验指南:技巧与陷阱PyTorch的构建者表明,PyTorch的哲学是解决当务之急,也就是说即时构建和运行计算图。目前,PyTorch也已经借助这种即时运行的概念
- Apache Apisix 安全漏洞(CVE-2020-13945)
星球守护者
漏洞复现apachejava安全
文章目录0x01漏洞介绍0x02影响版本0x03漏洞编号0x04漏洞查询0x05漏洞环境0x06漏洞复现0x07修复建议免责声明摘抄0x01漏洞介绍ApacheApisix是Apache基金会的一个云原生的微服务API网关服务。该软件基于OpenResty和etcd来实现,具备动态路由和插件热加载,适合微服务体系下的API管理。ApacheAPISIX存在安全漏洞,该漏洞源于用户启用了管理API并
- HTTP协议基本格式全解析:从理论到抓包实践
PHASELESS411
http网络协议网络
HTTP(超文本传输协议)作为互联网数据交互的核心协议,其报文格式是理解Web通信的关键。本文将从协议结构、抓包分析到实际案例,全面解析HTTP协议的基本格式,并结合Fiddler工具演示如何观察和解读报文细节。一、HTTP协议基础1.1协议特性HTTP是应用层协议,基于TCP/IP实现数据传输,主要特点包括:无状态:每次请求独立,服务器不保留会话信息(通过Cookie/Session解决)。请求
- iOS http封装
374016526
ios服务器交互http网络请求
程序开发避免不了与服务器的交互,这里打包了一个自己写的http交互库。希望可以帮到大家。
内置一个basehttp,当我们创建自己的service可以继承实现。
KuroAppBaseHttp *baseHttp = [[KuroAppBaseHttp alloc] init];
[baseHttp setDelegate:self];
[baseHttp
- lolcat :一个在 Linux 终端中输出彩虹特效的命令行工具
brotherlamp
linuxlinux教程linux视频linux自学linux资料
那些相信 Linux 命令行是单调无聊且没有任何乐趣的人们,你们错了,这里有一些有关 Linux 的文章,它们展示着 Linux 是如何的有趣和“淘气” 。
在本文中,我将讨论一个名为“lolcat”的小工具 – 它可以在终端中生成彩虹般的颜色。
何为 lolcat ?
Lolcat 是一个针对 Linux,BSD 和 OSX 平台的工具,它类似于 cat 命令,并为 cat
- MongoDB索引管理(1)——[九]
eksliang
mongodbMongoDB管理索引
转载请出自出处:http://eksliang.iteye.com/blog/2178427 一、概述
数据库的索引与书籍的索引类似,有了索引就不需要翻转整本书。数据库的索引跟这个原理一样,首先在索引中找,在索引中找到条目以后,就可以直接跳转到目标文档的位置,从而使查询速度提高几个数据量级。
不使用索引的查询称
- Informatica参数及变量
18289753290
Informatica参数变量
下面是本人通俗的理解,如有不对之处,希望指正 info参数的设置:在info中用到的参数都在server的专门的配置文件中(最好以parma)结尾 下面的GLOBAl就是全局的,$开头的是系统级变量,$$开头的变量是自定义变量。如果是在session中或者mapping中用到的变量就是局部变量,那就把global换成对应的session或者mapping名字。
[GLOBAL] $Par
- python 解析unicode字符串为utf8编码字符串
酷的飞上天空
unicode
php返回的json字符串如果包含中文,则会被转换成\uxx格式的unicode编码字符串返回。
在浏览器中能正常识别这种编码,但是后台程序却不能识别,直接输出显示的是\uxx的字符,并未进行转码。
转换方式如下
>>> import json
>>> q = '{"text":"\u4
- Hibernate的总结
永夜-极光
Hibernate
1.hibernate的作用,简化对数据库的编码,使开发人员不必再与复杂的sql语句打交道
做项目大部分都需要用JAVA来链接数据库,比如你要做一个会员注册的 页面,那么 获取到用户填写的 基本信后,你要把这些基本信息存入数据库对应的表中,不用hibernate还有mybatis之类的框架,都不用的话就得用JDBC,也就是JAVA自己的,用这个东西你要写很多的代码,比如保存注册信
- SyntaxError: Non-UTF-8 code starting with '\xc4'
随便小屋
python
刚开始看一下Python语言,传说听强大的,但我感觉还是没Java强吧!
写Hello World的时候就遇到一个问题,在Eclipse中写的,代码如下
'''
Created on 2014年10月27日
@author: Logic
'''
print("Hello World!");
运行结果
SyntaxError: Non-UTF-8
- 学会敬酒礼仪 不做酒席菜鸟
aijuans
菜鸟
俗话说,酒是越喝越厚,但在酒桌上也有很多学问讲究,以下总结了一些酒桌上的你不得不注意的小细节。
细节一:领导相互喝完才轮到自己敬酒。敬酒一定要站起来,双手举杯。
细节二:可以多人敬一人,决不可一人敬多人,除非你是领导。
细节三:自己敬别人,如果不碰杯,自己喝多少可视乎情况而定,比如对方酒量,对方喝酒态度,切不可比对方喝得少,要知道是自己敬人。
细节四:自己敬别人,如果碰杯,一
- 《创新者的基因》读书笔记
aoyouzi
读书笔记《创新者的基因》
创新者的基因
创新者的“基因”,即最具创意的企业家具备的五种“发现技能”:联想,观察,实验,发问,建立人脉。
第一部分破坏性创新,从你开始
第一章破坏性创新者的基因
如何获得启示:
发现以下的因素起到了催化剂的作用:(1) -个挑战现状的问题;(2)对某项技术、某个公司或顾客的观察;(3) -次尝试新鲜事物的经验或实验;(4)与某人进行了一次交谈,为他点醒
- 表单验证技术
百合不是茶
JavaScriptDOM对象String对象事件
js最主要的功能就是验证表单,下面是我对表单验证的一些理解,贴出来与大家交流交流 ,数显我们要知道表单验证需要的技术点, String对象,事件,函数
一:String对象;通常是对字符串的操作;
1,String的属性;
字符串.length;表示该字符串的长度;
var str= "java"
- web.xml配置详解之context-param
bijian1013
javaservletweb.xmlcontext-param
一.格式定义:
<context-param>
<param-name>contextConfigLocation</param-name>
<param-value>contextConfigLocationValue></param-value>
</context-param>
作用:该元
- Web系统常见编码漏洞(开发工程师知晓)
Bill_chen
sqlPHPWebfckeditor脚本
1.头号大敌:SQL Injection
原因:程序中对用户输入检查不严格,用户可以提交一段数据库查询代码,根据程序返回的结果,
获得某些他想得知的数据,这就是所谓的SQL Injection,即SQL注入。
本质:
对于输入检查不充分,导致SQL语句将用户提交的非法数据当作语句的一部分来执行。
示例:
String query = "SELECT id FROM users
- 【MongoDB学习笔记六】MongoDB修改器
bit1129
mongodb
本文首先介绍下MongoDB的基本的增删改查操作,然后,详细介绍MongoDB提供的修改器,以完成各种各样的文档更新操作 MongoDB的主要操作
show dbs 显示当前用户能看到哪些数据库
use foobar 将数据库切换到foobar
show collections 显示当前数据库有哪些集合
db.people.update,update不带参数,可
- 提高职业素养,做好人生规划
白糖_
人生
培训讲师是成都著名的企业培训讲师,他在讲课中提出的一些观点很新颖,在此我收录了一些分享一下。注:讲师的观点不代表本人的观点,这些东西大家自己揣摩。
1、什么是职业规划:职业规划并不完全代表你到什么阶段要当什么官要拿多少钱,这些都只是梦想。职业规划是清楚的认识自己现在缺什么,这个阶段该学习什么,下个阶段缺什么,又应该怎么去规划学习,这样才算是规划。
- 国外的网站你都到哪边看?
bozch
技术网站国外
学习软件开发技术,如果没有什么英文基础,最好还是看国内的一些技术网站,例如:开源OSchina,csdn,iteye,51cto等等。
个人感觉如果英语基础能力不错的话,可以浏览国外的网站来进行软件技术基础的学习,例如java开发中常用的到的网站有apache.org 里面有apache的很多Projects,springframework.org是spring相关的项目网站,还有几个感觉不错的
- 编程之美-光影切割问题
bylijinnan
编程之美
package a;
public class DisorderCount {
/**《编程之美》“光影切割问题”
* 主要是两个问题:
* 1.数学公式(设定没有三条以上的直线交于同一点):
* 两条直线最多一个交点,将平面分成了4个区域;
* 三条直线最多三个交点,将平面分成了7个区域;
* 可以推出:N条直线 M个交点,区域数为N+M+1。
- 关于Web跨站执行脚本概念
chenbowen00
Web安全跨站执行脚本
跨站脚本攻击(XSS)是web应用程序中最危险和最常见的安全漏洞之一。安全研究人员发现这个漏洞在最受欢迎的网站,包括谷歌、Facebook、亚马逊、PayPal,和许多其他网站。如果你看看bug赏金计划,大多数报告的问题属于 XSS。为了防止跨站脚本攻击,浏览器也有自己的过滤器,但安全研究人员总是想方设法绕过这些过滤器。这个漏洞是通常用于执行cookie窃取、恶意软件传播,会话劫持,恶意重定向。在
- [开源项目与投资]投资开源项目之前需要统计该项目已有的用户数
comsci
开源项目
现在国内和国外,特别是美国那边,突然出现很多开源项目,但是这些项目的用户有多少,有多少忠诚的粉丝,对于投资者来讲,完全是一个未知数,那么要投资开源项目,我们投资者必须准确无误的知道该项目的全部情况,包括项目发起人的情况,项目的维持时间..项目的技术水平,项目的参与者的势力,项目投入产出的效益.....
- oracle alert log file(告警日志文件)
daizj
oracle告警日志文件alert log file
The alert log is a chronological log of messages and errors, and includes the following items:
All internal errors (ORA-00600), block corruption errors (ORA-01578), and deadlock errors (ORA-00060)
- 关于 CAS SSO 文章声明
denger
SSO
由于几年前写了几篇 CAS 系列的文章,之后陆续有人参照文章去实现,可都遇到了各种问题,同时经常或多或少的收到不少人的求助。现在这时特此说明几点:
1. 那些文章发表于好几年前了,CAS 已经更新几个很多版本了,由于近年已经没有做该领域方面的事情,所有文章也没有持续更新。
2. 文章只是提供思路,尽管 CAS 版本已经发生变化,但原理和流程仍然一致。最重要的是明白原理,然后
- 初二上学期难记单词
dcj3sjt126com
englishword
lesson 课
traffic 交通
matter 要紧;事物
happy 快乐的,幸福的
second 第二的
idea 主意;想法;意见
mean 意味着
important 重要的,重大的
never 从来,决不
afraid 害怕 的
fifth 第五的
hometown 故乡,家乡
discuss 讨论;议论
east 东方的
agree 同意;赞成
bo
- uicollectionview 纯代码布局, 添加头部视图
dcj3sjt126com
Collection
#import <UIKit/UIKit.h>
@interface myHeadView : UICollectionReusableView
{
UILabel *TitleLable;
}
-(void)setTextTitle;
@end
#import "myHeadView.h"
@implementation m
- N 位随机数字串的 JAVA 生成实现
FX夜归人
javaMath随机数Random
/**
* 功能描述 随机数工具类<br />
* @author FengXueYeGuiRen
* 创建时间 2014-7-25<br />
*/
public class RandomUtil {
// 随机数生成器
private static java.util.Random random = new java.util.R
- Ehcache(09)——缓存Web页面
234390216
ehcache页面缓存
页面缓存
目录
1 SimplePageCachingFilter
1.1 calculateKey
1.2 可配置的初始化参数
1.2.1 cach
- spring中少用的注解@primary解析
jackyrong
primary
这次看下spring中少见的注解@primary注解,例子
@Component
public class MetalSinger implements Singer{
@Override
public String sing(String lyrics) {
return "I am singing with DIO voice
- Java几款性能分析工具的对比
lbwahoo
java
Java几款性能分析工具的对比
摘自:http://my.oschina.net/liux/blog/51800
在给客户的应用程序维护的过程中,我注意到在高负载下的一些性能问题。理论上,增加对应用程序的负载会使性能等比率的下降。然而,我认为性能下降的比率远远高于负载的增加。我也发现,性能可以通过改变应用程序的逻辑来提升,甚至达到极限。为了更详细的了解这一点,我们需要做一些性能
- JVM参数配置大全
nickys
jvm应用服务器
JVM参数配置大全
/usr/local/jdk/bin/java -Dresin.home=/usr/local/resin -server -Xms1800M -Xmx1800M -Xmn300M -Xss512K -XX:PermSize=300M -XX:MaxPermSize=300M -XX:SurvivorRatio=8 -XX:MaxTenuringThreshold=5 -
- 搭建 CentOS 6 服务器(14) - squid、Varnish
rensanning
varnish
(一)squid
安装
# yum install httpd-tools -y
# htpasswd -c -b /etc/squid/passwords squiduser 123456
# yum install squid -y
设置
# cp /etc/squid/squid.conf /etc/squid/squid.conf.bak
# vi /etc/
- Spring缓存注解@Cache使用
tom_seed
spring
参考资料
http://www.ibm.com/developerworks/cn/opensource/os-cn-spring-cache/
http://swiftlet.net/archives/774
缓存注解有以下三个:
@Cacheable @CacheEvict @CachePut
- dom4j解析XML时出现"java.lang.noclassdeffounderror: org/jaxen/jaxenexception"错误
xp9802
java.lang.NoClassDefFoundError: org/jaxen/JaxenExc
关键字: java.lang.noclassdeffounderror: org/jaxen/jaxenexception
使用dom4j解析XML时,要快速获取某个节点的数据,使用XPath是个不错的方法,dom4j的快速手册里也建议使用这种方式
执行时却抛出以下异常:
Exceptio