- 【文件上传】empirecms 文件上传 (CVE-2018-18086)
wj33333
漏洞库文件上传安全
1.1漏洞描述描述:EmpireCMS(帝国网站管理系统)是一套内容管理系统(CMS)。EmpireCMS7.5版本中的e/class/moddofun.php文件的‘LoadInMod’函数存在安全漏洞。可利用该漏洞上传任意文件。漏洞编号CVE-2018-18086漏洞类型文件上传漏洞危害高危环境搭建vulfocus1.2漏洞等级高危1.3影响版本EmpireCMS7.51.4漏洞复现1.4.1
- EmpireCMS 渗透测试及靶场搭建(漏洞复现)
Guess you
#搭建靶场web安全笔记
一、搭建CMS本文不涉及详细的代码审计,主要实现漏洞复现技术第一步:上传将安装包的./upload目录中的全部文件和目录结构上传到服务器的网站根目录(注意是上传upload目录中的文件和目录,而不是上传upload目录本身。第二步:运行脚本在浏览器中运行/e/install/index.php,即访问http://你的网址/e/install/index.php第三步:删除安装程序目录安装成功后,
- cms之帝国cms安装
浮华落定
cms开源cms建站
内容摘要帝国网站管理系统,英文名称为EmpireCMS,简称“帝国CMS”,本文将介绍帝国网站管理系统的安装方法。前言:本文安装教程是以帝国CMS7.5版本为基础进行图文讲解。各位看官,一定要按照每个步骤去执行,技术是以熟能生巧为主,在学习的过程中,要认真仔细的去做好每一步。关注我,手把手帮你搭建自己的小窝一、安装前准备工作运行环境:确认你的空间(虚拟主机)支持“PHP和MySQL数据库”或服务器
- 帝国EmpireCMS_7.5_SC_UTF8漏洞复现
wutiangui
web安全
一、漏洞说明EmpireCMS7.5版本及之前版本在后台备份数据库时,未对数据库表名做验证,通过修改数据库表名二、搭建环境下载地址:http://www.phome.net/download/然后执行:http://127.0.0.1/EmpireCMS_7.5_SC_UTF8/upload/e/install/index.php输入数据库用户名密码设置管理员用户密码后台:http://127.0
- 这个CNVD证书拿的有点轻松
橙天`
代码审计phphtmlhtml5
1.通过审计EmpireCMS找到某个文件,该文件不是PHP文件,只是普通html静态文件,但是其中有一段代码存在漏洞,代码大概的意思是通过Request函数获取地址栏的URL参数,并作为img和a标签的,src属性和href属性,然后经过document.write输出到页面。2.之后我们查找request函数流程,就是通过window.location获取当前地址,根据传入的url参数,获取当
- 代码审计 | 这个CNVD证书拿的有点轻松
zkzq
代码审计CNVD证书
更多黑客技能公众号:白帽子左一作者:掌控安全-橙天1.首先我们找一个EmpireCMS做代码审计,利用Seay源代码审计系统工具2.通过审计EmpireCMS找到了e目录里的ViewImg下的index.html文件,发现其中有一段代码存在漏洞,代码大概的意思是通过Request函数获取URL参数,并作为img和a标签的src属性和href属性,然后通过document.write输出到页面。3.
- web靶场搭建之帝国cms7.5
清丶酒孤欢ゞ
web笔记数据库安全web安全网络安全php
目录一、漏洞描述二、漏洞环境三、环境搭建四、漏洞复现后台getshell(CVE-2018-18086)漏洞原理:漏洞复现:源码审计:代码注入(CVE-2018-19462)漏洞原理:漏洞复现:源码审计:后台XSS漏洞类型:漏洞文件:漏洞原理:payload:源码分析:前台xss漏洞类型:漏洞文件:漏洞原理:payload:一、漏洞描述帝国CMS系统,EmpireCMS7.5版本及之前版本在后台备
- 一分钟教会你,怎么修改帝国CMS网站模板
帝国网站管理系统(EmpireCMS),作为一款超高安全、超高稳定的开源CMS系统,已经开发很多年了,也积累了不少用户,那么这几天正好碰到一个客户用了这款建站系统给自己搭建了个网站,但是有些地方需要调整,于是就有了这篇随笔。首先常规的建站系统,一般都会有自己的模板目录系统,可以在本地的文件夹目录中修改调试,但是帝国CMS的建站系统并不是这样,所有的页面都是在后台里面修改的。因为这已经是一个现成的用
- 帝国cms(empirecms)常用代码
小龙在山东
PHP
[e:loop={栏目ID/专题ID,显示条数,操作类型,只显示有标题图片,'firsttitle=1orisgood=1','firsttitledesc,newstimedesc'}]"target="_blank"title="">()[/e:loop]$bqno:为调用序号$bqsr[titleurl]:标题链接$bqsr[classname]:栏目名称$bqsr[classurl]:栏目
- 帝国cms7.5漏洞复现
cxk331
cve复现代码审计
EmpireCMSv7.5后台任意代码执行分析目录一.漏洞简介二.漏洞复现三.原理分析一.漏洞简介EmpireCMS7.5版本及之前版本在后台备份数据库时,未对数据库表名做验证,通过修改数据库表名可以实现任意代码执行。[影响版本][系统]-[系统设置]-[备份与恢复数据]-[备份数据]3抓包把tablename改为phpifno()4访问备份文件目录下的config.php,将readme.txt
- 帝国CMS网站管理系统安装方法图文教程
weixin_33955681
帝国CMS网站管理系统安装方法图文教程Linuxhttp://www.moke8.com/article-8947-1.htmlcms7.0如何安装模板http://www.51php.com/empirecms/12676.html帝国CMS(EmpireCMS)导入模板的方法http://jingyan.baidu.com/article/91f5db1bce77891c7e05e37c.ht
- 帝国cms的部署
Carl--Liu
1.下载phpstudy,帝国CMSutf-8,vc9_x862.安装以后,把EmpireCMS_7.2_SC_UTF8下的文件全部复制到phpstudy下的www目录下3.打开网页输入http://localhost/e/install/打开phpstudy下的WWW目录e/install/install.off.找到这个文件删掉4.然后重新打开http://localhost/e/instal
- EmpireCMS教你一步步安装部署,搭建网站管理系统
bingbob
产品介绍:《帝国网站管理系统》英文译为"EmpireCMS",它是基于B/S结构,安全、稳定、强大、灵活的网站管理系统.本系统由帝国软件工作组独立开发,是一个经过十多年不断完善设计的适用于Linux/windows/Unix等环境下高效的网站解决方案。从帝国新闻系统1.0版至今天的帝国网站管理系统,它的功能进行了数次飞跃性的革新,使得网站的架设更加方便与管理更加无忧!它采用了系统模型功能:用户通过
- EmpireCMS_V7.5的一次审计
张悠悠66
web安全
i春秋作家:Qclover原文来自:EmpireCMS_V7.5的一次审计EmpireCMS_V7.5的一次审计1概述 最近在做审计和WAF规则的编写,在CNVD和CNNVD等漏洞平台寻找各类CMS漏洞研究编写规则时顺便抽空对国内一些小的CMS进行了审计,另外也由于代码审计接触时间不是太常,最近一段时间也跟着公司审计项目再次重新的学习代码审计知识,对于入行已久的各位审计大佬来说,自己算是新手了。
- 帝国cms学习
aochijing0046
手册地址1手册地址2入门安装:将下载的upload里的文件上传到网站更目录然后域名/e/install/index.phpWarning:Useofundefinedconstantcan-assumed'can'(thiswillthrowanErrorinafutureversionofPHP)inD:\phpStudy\WWW\EmpireCMS\e\install\data\fun.php
- 帝国cms手机和pc站数据同步建站教程
wkj001
帝国cms
帝国cms手机和pc站数据同步建站教程(2018-03-2017:18:08)转载▼标签:帝国cms同步网站帝国cms手机端同步http://tangjiusheng.com/EmpireCMS/90.html帝国cms功能强大的很,百万数据更新几秒内完成,非常的棒我很喜欢,做网站的首选cms,用帝国cms做一个网站pc站和手机站数据同步,公用一个MySQL数据库。帝国cms手机和pc站数据同步建
- 帝国cms模板导入导出及模板组功能介绍
絮飘
帝国CMS
为了使网站能随心所欲更换风格与共享模板,EmpireCMS引入了模板组功能。模板组的三大主要功能:1、模板导出与导入,模板共享更加方便。2、多模板并存。3、随时更换网站模板。4、单个ECMS数据,多站点模板。·模板导出与导入导出模板:进入后台->"模板管理"->"模板组管理",然后选择要导出的模板,点击“导出”按钮即可成功导出模板(文件扩展名为*.temp)。如下图:导入模板:进入后台->"模板管
- 帝国EmpireCMS7.5最新后台漏洞审计
南通SEO
解决方案php
帝国EmpireCMS7.5最新后台漏洞审计1概述 最近在做审计和WAF规则的编写,在CNVD和CNNVD等漏洞平台寻找各类CMS漏洞研究编写规则时顺便抽空对国内一些小的CMS进行了审计,另外也由于代码审计接触时间不是太常,最近一段时间也跟着公司审计项目再次重新的学习代码审计知识,对于入行已久的各位审计大佬来说,自己算是新手了。对于审计也正在不断的学习和积累中。于是抽空在CNVD上选取了一个国内
- 帝国CMS版通用火车头采集器免登陆发布接口(附教程)
ougexingfuba
帝国CMS
使用教程1、选择您网站对应的接口文件.如您网站是gbk编码,请选择jiekou_gbk.php.如果是UTF-8编码,请选择jiekou_utf8.php2、打开接口文件,修改验证密码,然后保存。3、修改接口文件名并上传至网站的管理目录/e/admin/目录下4、修改发布模块EmpireCMS_6.5&7.0免登陆接口文章发布模块.wpm,将发布模块里的获取栏目列表以及内容发布参数里地址的文件名和
- 帝国EmpireCMS 二次开发入门
liNewman
帝国EmpireCMS二次开发入门今天为盆友的一个项目而着手EmpireCMS二次开发之旅。用户手册http://www.phome.net/doc/ecmsedu/各类开发手册大全http://www.phome.net/doc/manual/(扩展手册只是说明系统模型的,目前没看出技术开发价值。二次开发有目录结构和数据字典介绍但是没有清晰--每个模型都有以下六个表??什么意思,数据库是什么关系
- 帝国cms去出第三方标志
赖人不学
phpCMS
1、后台起始页的版权目录e/admin/main.php搜索该页面的帝国俩字,去除所有的帝国字眼。EmpireCMS字眼同理,不过小心别把自定义的字段去了还有程序版本、开发团队等等2、后台左上角的logo图片目录e/admin/adminstyle/1/adminmain.php199行代码注释掉就可以3、后台logo下的快捷导航给客户使用后台,很多没用的功能需要注释掉,不然客户看了会发懵,毕竟很
- 帝国CMS7.5漏洞复现
Spaceman-911
CMS漏洞复现
漏洞描述EmpireCMS7.5版本及之前版本在后台备份数据库时,未对数据库表名做验证,通过修改数据库表名可以实现任意代码执行。这个也是比较鸡肋,还是需要弄到管理员权限,登陆到后台。漏洞复现源码下载地址:http://www.phome.net/download然后安装,安装可参考源码提供的html文件测试执行到第三步即可设置好各个参数后登陆后台,准备复现漏洞,按照下列顺序执行第五步需要先开启抓包
- 火车头采集器使用‘导入数据库’形式发布数据到帝国CMS数据库的过程(原创)适用于ECMS7.2
zurich1979
技术学习
网上有不少相关的信息,有部分文章已经相当不错了,但是还是并不能正确的写入记录,或者说只能兼容比较老的版本(具体是之前哪个版本,还并不知晓)(本文描述的内容,是可以适用于EmpireCMS7.2的),比如有一种说法,只需要修改:phome_ecms_news(一次insert,一次update),phome_ecms_news_data_1(一次insert)两张表,现实是如果只操作这两张表,一般都
- HTML5
blackzongzong
综合在线展示型HTML5响应式全屏网站源码+自适应手机版+文章、新闻、图片、电影、视频、音乐、阅读、下载、商城.该网站制作是移植国外某知名网络工作室并进行各种代码优化和功能的添加改造!网站内核是基于Empirecms。可以用于新闻文章展示,在线音乐视听,在线商城,图片展示,文件资源等下载(可以后台设置下载点数和下载用户权限)视频播放(自适应播放,可以后台设置下载点数和下载用户权限),商品出售(分为
- 帝国CMS(EmpireCMS) v7.5 代码注入分析(CVE-2018-19462)
WY92139010
帝国CMS(EmpireCMS)v7.5代码注入分析(CVE-2018-19462)一、漏洞描述EmpireCMS7.5及之前版本中的admindbDoSql.php文件存在代码注入漏洞。该漏洞源于外部输入数据构造代码段的过程中,网路系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞生成非法的代码段,修改网络系统或组件的预期的执行控制流。二、影响版本EmpireCMS'intooutfile'
- 帝国CMS(EmpireCMS) v7.5 后台XSS漏洞分析
WY92139010
帝国CMS(EmpireCMS)v7.5后台XSS漏洞分析一、漏洞描述该漏洞是由于代码只使用htmlspecialchars进行实体编码过滤,而且参数用的是ENT_QUOTES(编码双引号和单引号),还有addslashes函数处理,但是没有对任何恶意关键字进行过滤,从而导致攻击者使用别的关键字进行攻击。二、漏洞复现1、漏洞出现的页面在/e/admin/openpage/AdminPage.php
- 2018-11-14【插件分享】短信对接EmPireCMS帝国系统,短信插件
胖胖王321
对接短信的时候发现一家短信公司,有些不错的短信验证码的插件,对接起来挺方便的,有需求的可以看一下。http://www.ihuyi.com/插件说明本插件系互亿无线针对EmpireCMSv7.2utf-8版本开发,插件内的所有文件均为对原文件的修改,如果你的系统经过二次开发,安装本插件之前,请仔细核对修改。功能介绍1、会员手机号注册与找回密码2、发送订单通知给收货人与平台运营者3、有新的投稿时发送
- 2018-11-15【插件分享】EmPireCMS帝国系统如何调用短信验证码功能
胖胖王321
找到了一家不错的短信插件,有需要对接的可以查看学习,在这边分享一下,有需要的可以详细看看,了解一下。http://www.ihuyi.com/插件说明本插件系互亿无线针对海盗云商2.1.4短信插件开发,插件内的所有文件均为对原文件的修改,如果你的系统经过二次开发,安装本插件之前,请仔细核对修改。功能介绍1、用户注册验证2、用户注册成功3、找回密码4、绑定手机5、修改密码6、订单发货7、订单确认8、
- 企业网站模板建站应选择什么样的CMS?
17090386453
传统企业建站周期长,修改多,费用高,花几万块做出的网站,最后排名还不好,特别对于中小企业而言,定制网站压力巨大,所以越来越多的企业,开始选择模板建站。企业网站建设有很多CMS可以选择,如Dedecms、Empirecms、Phpcms等都可以为企业网站提供所需的服务。在这里小编推荐使用Dedecms。相对于其它Dedecms有着诸多的优点。又叫织梦系统,它以简单、好用、高效为特色,成为了众多站长建
- 文韬互联:我将windows服务器换成了linux系统
叨声依旧
文韬互联:我将windows服务器换成了linux系统一我将网站的服务器系统,由windows2008换成了linux系统。虽然我早已经熟悉了windows2008,熟悉了帝国cms+windows2008+wampsever的搭配。可能很多朋友没看明白这个搭配是什么意思,这里稍微解释一下。帝国cms指的是开源程序帝国cms,也叫EmpireCMS,是目前主流做网站的程序之一。其他的有织梦cms,
- 书其实只有三类
西蜀石兰
类
一个人一辈子其实只读三种书,知识类、技能类、修心类。
知识类的书可以让我们活得更明白。类似十万个为什么这种书籍,我一直不太乐意去读,因为单纯的知识是没法做事的,就像知道地球转速是多少一样(我肯定不知道),这种所谓的知识,除非用到,普通人掌握了完全是一种负担,维基百科能找到的东西,为什么去记忆?
知识类的书,每个方面都涉及些,让自己显得不那么没文化,仅此而已。社会认为的学识渊博,肯定不是站在
- 《TCP/IP 详解,卷1:协议》学习笔记、吐槽及其他
bylijinnan
tcp
《TCP/IP 详解,卷1:协议》是经典,但不适合初学者。它更像是一本字典,适合学过网络的人温习和查阅一些记不清的概念。
这本书,我看的版本是机械工业出版社、范建华等译的。这本书在我看来,翻译得一般,甚至有明显的错误。如果英文熟练,看原版更好:
http://pcvr.nl/tcpip/
下面是我的一些笔记,包括我看书时有疑问的地方,也有对该书的吐槽,有不对的地方请指正:
1.
- Linux—— 静态IP跟动态IP设置
eksliang
linuxIP
一.在终端输入
vi /etc/sysconfig/network-scripts/ifcfg-eth0
静态ip模板如下:
DEVICE="eth0" #网卡名称
BOOTPROTO="static" #静态IP(必须)
HWADDR="00:0C:29:B5:65:CA" #网卡mac地址
IPV6INIT=&q
- Informatica update strategy transformation
18289753290
更新策略组件: 标记你的数据进入target里面做什么操作,一般会和lookup配合使用,有时候用0,1,1代表 forward rejected rows被选中,rejected row是输出在错误文件里,不想看到reject输出,将错误输出到文件,因为有时候数据库原因导致某些column不能update,reject就会output到错误文件里面供查看,在workflow的
- 使用Scrapy时出现虽然队列里有很多Request但是却不下载,造成假死状态
酷的飞上天空
request
现象就是:
程序运行一段时间,可能是几十分钟或者几个小时,然后后台日志里面就不出现下载页面的信息,一直显示上一分钟抓取了0个网页的信息。
刚开始已经猜到是某些下载线程没有正常执行回调方法引起程序一直以为线程还未下载完成,但是水平有限研究源码未果。
经过不停的google终于发现一个有价值的信息,是给twisted提出的一个bugfix
连接地址如下http://twistedmatrix.
- 利用预测分析技术来进行辅助医疗
蓝儿唯美
医疗
2014年,克利夫兰诊所(Cleveland Clinic)想要更有效地控制其手术中心做膝关节置换手术的费用。整个系统每年大约进行2600例此类手术,所以,即使降低很少一部分成本,都可以为诊 所和病人节约大量的资金。为了找到适合的解决方案,供应商将视野投向了预测分析技术和工具,但其分析团队还必须花时间向医生解释基于数据的治疗方案意味着 什么。
克利夫兰诊所负责企业信息管理和分析的医疗
- java 线程(一):基础篇
DavidIsOK
java多线程线程
&nbs
- Tomcat服务器框架之Servlet开发分析
aijuans
servlet
最近使用Tomcat做web服务器,使用Servlet技术做开发时,对Tomcat的框架的简易分析:
疑问: 为什么我们在继承HttpServlet类之后,覆盖doGet(HttpServletRequest req, HttpServetResponse rep)方法后,该方法会自动被Tomcat服务器调用,doGet方法的参数有谁传递过来?怎样传递?
分析之我见: doGet方法的
- 揭秘玖富的粉丝营销之谜 与小米粉丝社区类似
aoyouzi
揭秘玖富的粉丝营销之谜
玖富旗下悟空理财凭借着一个微信公众号上线当天成交量即破百万,第七天成交量单日破了1000万;第23天时,累计成交量超1个亿……至今成立不到10个月,粉丝已经超过500万,月交易额突破10亿,而玖富平台目前的总用户数也已经超过了1800万,位居P2P平台第一位。很多互联网金融创业者慕名前来学习效仿,但是却鲜有成功者,玖富的粉丝营销对外至今仍然是个谜。
近日,一直坚持微信粉丝营销
- Java web的会话跟踪技术
百合不是茶
url会话Cookie会话Seession会话Java Web隐藏域会话
会话跟踪主要是用在用户页面点击不同的页面时,需要用到的技术点
会话:多次请求与响应的过程
1,url地址传递参数,实现页面跟踪技术
格式:传一个参数的
url?名=值
传两个参数的
url?名=值 &名=值
关键代码
- web.xml之Servlet配置
bijian1013
javaweb.xmlServlet配置
定义:
<servlet>
<servlet-name>myservlet</servlet-name>
<servlet-class>com.myapp.controller.MyFirstServlet</servlet-class>
<init-param>
<param-name>
- 利用svnsync实现SVN同步备份
sunjing
SVN同步E000022svnsync镜像
1. 在备份SVN服务器上建立版本库
svnadmin create test
2. 创建pre-revprop-change文件
cd test/hooks/
cp pre-revprop-change.tmpl pre-revprop-change
3. 修改pre-revprop-
- 【分布式数据一致性三】MongoDB读写一致性
bit1129
mongodb
本系列文章结合MongoDB,探讨分布式数据库的数据一致性,这个系列文章包括:
数据一致性概述与CAP
最终一致性(Eventually Consistency)
网络分裂(Network Partition)问题
多数据中心(Multi Data Center)
多个写者(Multi Writer)最终一致性
一致性图表(Consistency Chart)
数据
- Anychart图表组件-Flash图转IMG普通图的方法
白糖_
Flash
问题背景:项目使用的是Anychart图表组件,渲染出来的图是Flash的,往往一个页面有时候会有多个flash图,而需求是让我们做一个打印预览和打印功能,让多个Flash图在一个页面上打印出来。
那么我们打印预览的思路是获取页面的body元素,然后在打印预览界面通过$("body").append(html)的形式显示预览效果,结果让人大跌眼镜:Flash是
- Window 80端口被占用 WHY?
bozch
端口占用window
平时在启动一些可能使用80端口软件的时候,会提示80端口已经被其他软件占用,那一般又会有那些软件占用这些端口呢?
下面坐下总结:
1、web服务器是最经常见的占用80端口的,例如:tomcat , apache , IIS , Php等等;
2
- 编程之美-数组的最大值和最小值-分治法(两种形式)
bylijinnan
编程之美
import java.util.Arrays;
public class MinMaxInArray {
/**
* 编程之美 数组的最大值和最小值 分治法
* 两种形式
*/
public static void main(String[] args) {
int[] t={11,23,34,4,6,7,8,1,2,23};
int[]
- Perl正则表达式
chenbowen00
正则表达式perl
首先我们应该知道 Perl 程序中,正则表达式有三种存在形式,他们分别是:
匹配:m/<regexp>;/ (还可以简写为 /<regexp>;/ ,略去 m)
替换:s/<pattern>;/<replacement>;/
转化:tr/<pattern>;/<replacemnt>;
- [宇宙与天文]行星议会是否具有本行星大气层以外的权力呢?
comsci
举个例子: 地球,地球上由200多个国家选举出一个代表地球联合体的议会,那么现在地球联合体遇到一个问题,地球这颗星球上面的矿产资源快要采掘完了....那么地球议会全体投票,一致通过一项带有法律性质的议案,既批准地球上的国家用各种技术手段在地球以外开采矿产资源和其它资源........
&
- Oracle Profile 使用详解
daizj
oracleprofile资源限制
Oracle Profile 使用详解 转
一、目的:
Oracle系统中的profile可以用来对用户所能使用的数据库资源进行限制,使用Create Profile命令创建一个Profile,用它来实现对数据库资源的限制使用,如果把该profile分配给用户,则该用户所能使用的数据库资源都在该profile的限制之内。
二、条件:
创建profile必须要有CREATE PROFIL
- How HipChat Stores And Indexes Billions Of Messages Using ElasticSearch & Redis
dengkane
elasticsearchLucene
This article is from an interview with Zuhaib Siddique, a production engineer at HipChat, makers of group chat and IM for teams.
HipChat started in an unusual space, one you might not
- 循环小示例,菲波拉契序列,循环解一元二次方程以及switch示例程序
dcj3sjt126com
c算法
# include <stdio.h>
int main(void)
{
int n;
int i;
int f1, f2, f3;
f1 = 1;
f2 = 1;
printf("请输入您需要求的想的序列:");
scanf("%d", &n);
for (i=3; i<n; i
- macbook的lamp环境
dcj3sjt126com
lamp
sudo vim /etc/apache2/httpd.conf
/Library/WebServer/Documents
是默认的网站根目录
重启Mac上的Apache服务
这个命令很早以前就查过了,但是每次使用的时候还是要在网上查:
停止服务:sudo /usr/sbin/apachectl stop
开启服务:s
- java ArrayList源码 下
shuizhaosi888
ArrayList源码
版本 jdk-7u71-windows-x64
JavaSE7 ArrayList源码上:http://flyouwith.iteye.com/blog/2166890
/**
* 从这个列表中移除所有c中包含元素
*/
public boolean removeAll(Collection<?> c) {
- Spring Security(08)——intercept-url配置
234390216
Spring Securityintercept-url访问权限访问协议请求方法
intercept-url配置
目录
1.1 指定拦截的url
1.2 指定访问权限
1.3 指定访问协议
1.4 指定请求方法
1.1 &n
- Linux环境下的oracle安装
jayung
oracle
linux系统下的oracle安装
本文档是Linux(redhat6.x、centos6.x、redhat7.x) 64位操作系统安装Oracle 11g(Oracle Database 11g Enterprise Edition Release 11.2.0.4.0 - 64bit Production),本文基于各种网络资料精心整理而成,共享给有需要的朋友。如有问题可联系:QQ:52-7
- hotspot虚拟机
leichenlei
javaHotSpotjvm虚拟机文档
JVM参数
http://docs.oracle.com/javase/6/docs/technotes/guides/vm/index.html
JVM工具
http://docs.oracle.com/javase/6/docs/technotes/tools/index.html
JVM垃圾回收
http://www.oracle.com
- 读《Node.js项目实践:构建可扩展的Web应用》 ——引编程慢慢变成系统化的“砌砖活”
noaighost
Webnode.js
读《Node.js项目实践:构建可扩展的Web应用》
——引编程慢慢变成系统化的“砌砖活”
眼里的Node.JS
初初接触node是一年前的事,那时候年少不更事。还在纠结什么语言可以编写出牛逼的程序,想必每个码农都会经历这个月经性的问题:微信用什么语言写的?facebook为什么推荐系统这么智能,用什么语言写的?dota2的外挂这么牛逼,用什么语言写的?……用什么语言写这句话,困扰人也是阻碍
- 快速开发Android应用
rensanning
android
Android应用开发过程中,经常会遇到很多常见的类似问题,解决这些问题需要花时间,其实很多问题已经有了成熟的解决方案,比如很多第三方的开源lib,参考
Android Libraries 和
Android UI/UX Libraries。
编码越少,Bug越少,效率自然会高。
但可能由于 根本没听说过、听说过但没用过、特殊原因不能用、自己已经有了解决方案等等原因,这些成熟的解决
- 理解Java中的弱引用
tomcat_oracle
java工作面试
不久之前,我
面试了一些求职Java高级开发工程师的应聘者。我常常会面试他们说,“你能给我介绍一些Java中得弱引用吗?”,如果面试者这样说,“嗯,是不是垃圾回收有关的?”,我就会基本满意了,我并不期待回答是一篇诘究本末的论文描述。 然而事与愿违,我很吃惊的发现,在将近20多个有着平均5年开发经验和高学历背景的应聘者中,居然只有两个人知道弱引用的存在,但是在这两个人之中只有一个人真正了
- 标签输出html标签" target="_blank">关于标签输出html标签
xshdch
jsp
http://back-888888.iteye.com/blog/1181202
关于<c:out value=""/>标签的使用,其中有一个属性是escapeXml默认是true(将html标签当做转移字符,直接显示不在浏览器上面进行解析),当设置escapeXml属性值为false的时候就是不过滤xml,这样就能在浏览器上解析html标签,
&nb