- 我与《红楼梦》‖纪念曹雪芹出生307周年!归海逸舟是周成功子阳佳乐
归海逸舟是周成功子阳佳乐
【今日作家推荐】中国古典小说之首《红楼梦》,其作者曹雪芹是文坛泰斗。约1715年5月28日,曹雪芹出生。所以,今天推荐的是中国人众所周知的作家——曹雪芹。曹雪芹在世界读者心目中也影响广大,可以与西方世界引以为豪的莎士比亚、歌德等媲美。1、我与《红楼梦》我一直想写一篇和《红楼梦》相关的文章,现在机会终于来了!《红楼梦》作为我国家喻户晓的文学名著,其影响是空前的。还在我很小的时候,姥姥经常讲《红楼梦》
- 读《红楼梦》第十九回 情切切良宵花解语 意绵绵静日玉生香
梦一场_c315
元春回宫,贾府上下又忙碌了二三日,方收拾停当,个个是累得人仰马翻。王熙凤为了不落人口舌也只能硬撑着,凡事冲在前头。袭人的母亲来面见贾母,将袭人接回去吃年饭,晚上才会回来,宝玉甚觉无聊。宁府这边唱戏,贾珍来邀宝玉过府观赏,刚欲出门,元春赐了糖蒸酥酪来,宝玉想着平日里袭人最爱吃,便留给袭人,自己出门看戏去了。到了宁府,只闻锣鼓喧天,热闹非凡,宝玉稍坐了片刻,忽想起一间小书房里挂着一张美人图,今日府上这
- 到底意难平
文化学者黎荔
作者:黎荔什么是“意难平”?意思就是内心不能满足,心绪不定,心理上接受不了,不能释怀、放不下,不甘心的感觉,念念不忘却没有回响。《红楼梦》第五回记载,贾宝玉梦游太虚幻境,听了《红楼梦》十二支仙曲。其中曲牌为《终身误》的曲子唱道:“都道是金玉良缘,俺只念木石前盟。空对着山中高士晶莹雪,终不忘世外仙姝寂寞林。叹人间美中不足今方信。纵然是齐眉举案,到底意难平”。宝、黛爱情及宝、钗婚姻悲剧,是《红楼梦》的
- 【课例观察】林黛玉进贾府
香路有缘
打开名师课堂,发现高一正在讲《红楼梦》之《林黛玉进贾府》一节,从去年秋天就开始读《红楼梦》,断断续续一直持续到现在,即便自己觉得很用心地在读了,其中的精华也很难领悟十分之一二。看到史老师选的这个课题,感觉很亲切,不由自主跟她出发,再次走进林黛玉走进贾府。【课例观察】《林黛玉进贾府》一,导语设计老师激情澎湃朗诵《红楼梦》引子歌词:开辟鸿蒙,谁为情种?都只为风月情浓。趁着这奈何天,伤怀日,寂寥时,试遣
- 特别的520——家引师第二次团体会议
Erin曹
图片发自App前几天收到郭老师通知今天会议内容时,有点惊喜有点感动,还有感恩的,发现我要感恩的人好多哦!其实这个时间点我的身体感受是有点累的,有点困了想休息了,今天团体结束之后又到女儿的班级跟孩子们做了一次互动,到晚上九点钟才结束回家,之后班主任老师和学校德育主任分别与我沟通今天的互动情况,非常感恩老师和孩子们的敞开,让我更多一些了解孩子们,也让我确定接下来需要工作的方向!这是今晚的一个收获!图片
- 红楼梦中贾家为什么一定要盖大观园迎接省亲?
天高云淡望飞雁
有重宇别院贵妃的娘家才可以省亲这是一个硬性指标特降谕诸椒房贵戚,每月逢二六日期,准椒房眷属入宫请候。于是太上皇皇太后大喜,深赞当今至孝纯仁,体天格物。因此,二位老圣人又下谕旨说:椒房眷属入宫,未免有关国体仪制,母女尚未能惬怀。首先是皇帝恩准嫔妃的家属可以入宫相见,然后是太上皇和皇太后也开恩降脂,竟大开方便之恩,特降谕诸椒房贵戚,除二六日入宫之恩外,凡有重宇别院之家,可以驻跸关防者,不妨启请内廷銮舆
- 企微scrm系统如何打造本地私域电商平台
ZHENKESCRM
企业微信
随着网络的发展,很多的品牌商家都已经明白了私域的重要性,也已经纷纷入局私域。企微scrm系统如何打造本地私域电商平台已经成为越来越多企业关注的问题。而很多客户的微信里也已经添加了N多品牌的企微号,同一品类,客户同时接收着不同商家的信息,也进入了不同商家的私域池里,客户和商家已经形成了1对N的局面。面对这样的现状,对商家来说,已经进入了私域博弈的阶段,大家面临着私域存量客户之间的竞争。不仅仅是如何引
- python之requests模块详解
Vibe~
python语言python爬虫
目录requests使用requests请求方法requests响应对象属性Requests模块是一个用于网络请求的模块,主要用来模拟浏览器发请求。其实类似的模块有很多,比如urllib,urllib2,httplib,httplib2,他们基本都提供相似的功能。但是这些模块都复杂而且差不多过时了,requests模块简单强大高效,使得其在众多网络请求模块中脱引而出。requests使用环境安装:
- 6.Java面向对象第六章 抽象类和接口
懒洋洋大魔王
Java面像对象java开发语言
5.Java面向对象抽象类和接口文章目录5.Java面向对象抽象类和接口一、1.抽象类VS普通类2.抽象方法VS普通方法3.抽象类与抽象方法的使用二、接口1.必须知道的接口特性2.定义接口3.接口使用三、抽象类vs接口相同点不同点多用组合,少用继承针对接口编程针对扩展开放,针对改变关闭多用组合,少用继承针对接口编程针对扩展开放,针对改变关闭一、1.抽象类VS普通类抽象类不能被实例化但可以创建一个引
- 一个人的坚持,即使不被他人理解,内心也一定有着独特的热爱
弥小木
文|弥小木寒假除了给孩子们备了一些书,也给自己选了一些书。很久没看小说,最近入了莫言的《生死疲劳》,厚厚的一本,过年足够看了。看的时候,有种看《红楼梦》的感觉。虽然这本《生死疲劳》很厚,但是在开篇,就列了主要人物关系图,和人物表的介绍,这对于看小说的体验来说,友好极了。不用看了前面的人物,还要想下是怎样的关系,一张图,就对人物有比较清晰的了解。莫言,我国首位获得诺贝尔文学奖的作家。莫言称诺奖的评委
- 高考作文:不要成为当代贾宝玉
如烟出岫
《红楼梦》里面写道大观园这一段,是凸显贾宝玉的才华的高光时刻。比如,《红楼梦》写到“大观园试才题对额”时有一个情节,为元妃(贾元春)省亲修建的大观园竣工后,众人给园中桥上亭子的匾额题名。有人主张从欧阳修《醉翁亭记》“有亭翼然”一句中,取“翼然”二字;贾政认为“此亭压水而成”,题名“还须偏于水”,主张从“泻出于两峰之间”中拈出一个“泻”字,有人即附和题为“泻玉”;贾宝玉则觉得用“沁芳”更为新雅,贾政
- 2018-12-26感赏文
繁星永恒
感赏今天真的实在是太开心了!今天实在是太开心了!首先,感赏我今天所有投射的都实现了。我投射自己,考试选中五号线,然后一次性过,结果真的是如我所愿!非常开心了。而且感赏今天碰到的引车员。还有很多的考试的教员都非常的让人愉悦,开心。非常感谢!感赏今天所有的事情都进行的非常的顺利,包括存储东西,考场排号排位都非常的顺利。而且感赏跟其他几个小伙伴们在一起也非常的顺利,也非常开心。非常的感赏存储东西的地方的
- 《红楼梦》观后感
余晖遐照
中国古典名著《红楼梦》的开篇词中这样写到:“满纸荒唐言,一把辛酸泪。都云作者痴,谁解其中味?”曹雪芹倾尽一生完成了这部“前无古人,后无来者”的巨著。其文学价值贯穿今古,誉满华夏,在文学史上有着举足轻重的地位。《红楼梦》以四大家族——贾,史,王,薛为背景,描写了四大家族从兴盛走向衰亡的过程。刻画人物上千个,人物形象鲜明生动,栩栩如生。以贾宝玉,林黛玉的爱情故事为主线,体现了人性美和悲剧美。在第一回第
- 哈维尔,这个人!
书生号贺
哈维尔,西班牙人,号称2027穿越回2021这么一个人,其视频在网络上发酵,疯长,引的一众人以各种各样的方式试图证明哈维尔是假的,证明他的视频是伪造的。短视频由发生到成熟的时间里,反智事件一轮一轮上演,比如熟蛋返生,比如证明爱因斯坦相对论是错的,比如号称2027仅幸存一人穿越回来的哈维尔。不过,哈维尔的所作所为更像是一种游戏,他在表演穿越,观众们扑上去疯狂纠错,类似于美女找茬游戏,看看谁更技高一筹
- 秦可卿淫丧天香楼根本不是后人想象的样子
君笺雅侃红楼
副标题:秦可卿淫丧天香楼的三点看法,是真是假明眼人自知《红楼梦》最香艳的一段描写就是被人意淫几百年的“秦可卿淫丧天香楼”,比之贾琏偷情多姑娘更让人津津乐道。而且秦可卿和公公贾珍就因为焦大的一句醉骂,其后再无任何证据佐证就被证实了“扒灰”的事实,也实在让人觉得男人的意淫思想真的让人叹为观止。其实我要说的是清者自清!红楼梦没有一个字写秦可卿和公公扒灰!(一)脂砚斋无法证明秦可卿扒灰。关于秦可卿的清白除
- fetch-event-source 如何通过script全局引入
cuiyuchen111
javascript前端
fetchEventSource源码中导出了两种类型的包cjs和esm。但是有个需求如何在原生是js中通过script标签引呢?需要加上type=module。今天介绍另一种方法下载源码文件:https://github.com/Azure/fetch-event-source.git安装:npminstall--save-devwebpackwebpack-clits-loadertypescr
- 袅袅江南
末七寻
――春水碧于天,画船听雨眠多少梦,江南雨醉在烟雨花巷中谁轻吟蒹葭望着隔岸伊人谁轻吹长笛迎着荷香寻觅捧一抔扬州烟雨赋一阕丹青引掬一把秦淮月光谱一曲浮生欢你说江南似一壶春茶淡浓正相宜我说江南似一场烟雨淅沥如相思图片发自App图片发自App图片发自App
- [AI资讯·0605] GLM-4系列开源模型,OpenAI安全疑云,ARM推出终端计算子系统,猿辅导大模型备案……
老牛同学
AI人工智能ai大模型AI资讯
AI资讯1毛钱1百万token,写2遍红楼梦!国产大模型下一步还想卷什么?AI「末日」突然来临,公司同事集体变蠢!只因四大聊天机器人同时宕机OpenAI员工们开始反抗了!AI手机PC大爆发,Arm从软硬件到生态发力,打造行业AI百宝箱GLM-4开源版本:超越Llama3,多模态比肩GPT4V,MaaS平台也大升级猿辅导竟然是一家AI公司?大模型全家桶曝光|甲子光年FineChatBI,帆软在AI方
- 关于癸酉本红楼梦我们还能说些什么?
超甜吖
看到好多人还在研究石头记的作者和成书年代,那我就来说几句吧。石头记这一底稿必定成书于明朝,但是经过多人的润色。“曹雪芹”很可能是最后一个也是最出色的润色者。首先,正文第一回的,甲戌眉批(甲辰夹批)写到:【写出南直召祸之实病】。南直,即南直隶,是明代的行政区域划分的名称,应天府直属。清朝改为了江南省,不可能还称呼“南直”。第二,元春入宫选秀,最开始做的是女官,即凤藻宫尚书。女官制度沿袭到明朝,清朝没
- “三马齐驱”擎画组织工作“新蓝图”
糖糖_4485
新征程催人奋进,新使命召唤担当。近日,有媒体发表新疆维吾尔自治区党委常委、组织部部长重要文章《为建设新时代美好新疆提供坚强组织保证》,引导各级组织系统在对标对表中领悟真谛、在感恩奋进中检视反思、在笃行不怠中守正创新,抓实抓牢基层党建、选人用人、引才聚才“三匹组织骏马”,以时不我待的紧迫感、只争朝夕的精气神、舍我其谁的责任心,奋力谱写新时代新征程上组织工作“新篇章”。用活基层党建“领头马”,架起党群
- 闲话红楼梦:老鸭窝里飞出来的金凤凰-贾探春
绿珠斯人
《红楼梦》中的贾探春,因为是赵姨娘所生,处处被赵姨娘压榨,最严重的一次是赵姨娘兄弟赵国基去世。赵姨娘就想探春看着是他舅舅,多给一些银子,这件事就犯了祖宗规矩了。有点徇私舞弊之嫌,从这一点就能看到赵姨娘,平时给探春添多少事。书中有一句话说得很好,害怕别人不知道探春是赵姨娘生的。探春亲自说:“何苦来,谁不知道我是姨娘养的,必要过两三个月寻出由头来,彻底来翻腾一阵,生怕人不知道,故意的表白表白。”古代女
- 《红楼梦》第三十五回 白玉钏亲尝莲叶羹 黄金莺巧结梅花络
沿海拾贝
第二天一早,宝钗赶回家中探望母亲,说起昨晚的事,不禁又哭了。随后母女俩一齐进园来看宝玉。正遇上贾母风姐等人。宝玉要吃荷叶莲蓬汤,风姐便命做十来碗大家吃,贾母说她拿宫中钱做人情,她自告奋勇做东道,银子在她账上领。汤烧好后,王夫人命玉钏儿送去。见到她,宝玉想起她姐姐金钏儿的不幸,又伤心又惭愧,千方百计哄她说话,并让她也喝了一口汤。刚才同玉钏儿一起前来的还有宝钗的丫头莺儿,因为宝玉求她打几根络子。莺儿不
- 《传习录》初鉴 二十
南川子
引:又曰:“‘疾沒世而名不稱’,稱字去聲讀,亦‘聲聞過情,君子恥之’之意。實不稱名,生猶可補,沒則無及矣。‘四十、五十而無聞’,是不聞道,非無聲聞也。孔子云:‘是聞也,非達也。’安肯以此望人。”南川子曰:名不副实,君子患之。沽名钓誉之徒,自古有之。更有甚者,以名博利,虽恶名亦不拒也。纵不能成圣贤,亦不可做禽兽。引:侃多悔。先生曰:“悔悟是去病之藥:然以改之為貴,若留滯於中,則又因藥發病。”南川子曰
- vue2与vue3的区别
longfan_
vue
1.vue2和vue3响应式原理发生了改变vue2的响应式原理是利⽤es5的⼀个API,Object.defineProperty()对数据进⾏劫持结合发布订阅模式的⽅式来实现的。vue3中使⽤了es6的proxyAPI对数据代理,通过reactive()函数给每⼀个对象都包⼀层Proxy,通过Proxy监听属性的变化,从⽽实现对数据的监控。这⾥是引相⽐于vue2版本,使⽤proxy的优势如下1.
- 夏夜窗台
书倩
图片发自App灯已经睡了车依旧执拗的走着哄——,哄——留下些风的畏惧声紧张了两天的窗帘第一次被拨弄着彼此分开月已经倦了分分半半的露出红透了半边的脸星星不像车子那样隐了身子,聪明的藏在了,月的身后叶已经烦了受尽了白日的煎熬被那似有似无的风挑逗着,招引着哗——哗——哗仿佛只有雨,才能替他们说尽心里的怨我在窗台边上倚着窗,听着这些直到那月,变了脸直到那叶,引了雨才肯回去,回去熬尽了那极难的夜。文/静雅默
- 读书打卡71
席振桓
今天我读了《红楼梦》这本书,第三回。内容是:贾雨村“夤缘复职”后,新补授了应天府,一上任就遇到一起人命案:人称“呆霸王”的薛蟠为争夺一个被出卖的女婢而打死了小乡绅之子冯渊。贾雨村本欲“严肃处理”,却又受了出身于“葫芦庙”里的小沙弥的门子的“点拨”,为勾结“金陵四大家族”,胡乱了结了这起案件。感悟:我知道了做人应该做个诚挚正直的人,不为威逼利诱所动。
- 打造专属云存储:私有Docker Registry全面解读与实战部署
IT运维先森
Dockerdocker容器
在容器技术大行其道的今天,DockerRegistry作为容器镜像的中央仓库,扮演着至关重要的角色。当公开的官方镜像库无法满足企业对安全性、可控性及定制化的需求时,搭建私有DockerRegistry就显得尤为必要。本文旨在深入剖析私有DockerRegistry的核心功能、部署方法以及管理策略,并在文末抛砖引玉,引发关于私有Registry进阶实践与未来趋势的讨论。一、私有DockerRegis
- 临江仙.读梅花词忆夜游梅花山怀同门二师友(钦谱贺铸体)
阿满_d6bf
夜游梅山君记否?琼花眉月娉婷。竹栏曲栈步轻盈。揖香玉女侧①,谈笑古今情。可叹韶华弹指去,十年重忆堪惊。飘蓬一散杳无声。子摇红日去,我枕海潮生。注:①梅花山上有《红楼梦》人物塑像。一师兄仰慕林黛玉,与她合影留念。
- 19《沁园春•雪》
easy阿朱
《沁园春·雪》作者毛泽东(1936年2月)北国风光,千里冰封,万里雪飘。望长城内外,惟余莽莽;大河上下,顿失滔滔。山舞银蛇,原驰蜡象,欲与天公试比高。须晴日,看红装素裹,分外妖娆。江山如此多娇,引无数英雄竞折腰。惜秦皇汉武,略输文采;唐宗宋祖,稍逊风骚。一代天骄,成吉思汗,只识弯弓射大雕。俱往矣,数风流人物,还看今朝。【注释译文】沁园春:词牌名,又名“东仙”“寿星明”“洞庭春色”等。双调,一百十四
- 《红楼梦》精读Vol.072:第五回批注精读(13)
含谦
说毕,携了宝玉入室。但闻一缕幽香,竟不知其所焚何物。宝玉遂不禁相问。警幻冷笑道:“此香尘世中既无,尔何能知!此香乃系诸名山胜境内初生异卉之精,合各种宝林珠树之油所制,名‘群芳髓’。”宝玉听了,自是羡慕。而已,大家入座,小丫鬟捧上茶来。宝玉自觉清香味异,纯美非常,因又问何名。警幻道:“此茶出在放春山遣香洞,又以仙花灵叶上所带之宿露而烹,此茶名曰‘千红一窟’。”宝玉听了,点头称赏。因看房内,瑶琴、宝鼎
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23