- 软件项目中的静态缺陷是什么
悟能不能悟
java
软件项目中的静态缺陷(StaticDefects)是指在不运行程序代码的情况下,通过分析源代码、配置文件或设计文档发现的代码质量问题或潜在风险。这类缺陷通常通过静态代码分析(StaticCodeAnalysis)工具(如SonarQube、ESLint、Checkstyle等)或人工代码审查识别。核心特点无需运行程序静态分析仅检查代码的结构和语法(例如变量定义、函数调用、控制流程),而不需要编译或
- 【云原生技术】 代码解析-Jenkinsfile 脚本在流水线里调用 SonarScanner CLI,把代码分析结果上传到 SonarQube 服务器
阿寻寻
云原生kubernetes容器服务器
下面这段Jenkinsfile脚本是在流水线里调用SonarScannerCLI,把代码分析结果上传到SonarQube服务器。逐行解释如下:sh"""$SCANNER_HOME/bin/sonar-scanner\#①调用SonarScanner,可执行文件放在SCANNER_HOME/bin-Dpmd.skip=true\#②跳过PMD规则集(如果只想跑Sonar内置规则)-Dmaven.te
- Jenkins 插件深度应用:让你的CI/CD流水线如虎添翼 [特殊字符]
真实的菜
devopsjenkinsci/cdservlet
Jenkins插件深度应用:让你的CI/CD流水线如虎添翼嘿,各位开发小伙伴!今天咱们来聊聊Jenkins的插件生态系统。如果说Jenkins是一台强大的引擎,那插件就是让这台引擎发挥最大威力的各种零部件。准备好了吗?让我们一起探索Jenkins插件的奇妙世界!本期导航常用插件推荐:SonarQube代码质量检测插件深度解析插件安装与管理:官方插件库使用与第三方插件配置技巧️自定义插件开发:从零开
- jenkins集成sonarqube(使用token进行远程调用)
被一米六支配的恐惧
jenkins运维
先决条件sonarqube-version10.0.0jenkins-version2.486k8s-version1.23.14OS-versioncentos7.9jenkins上部署sonarqube插件sonarqubescanner部署sonarqube创建存储--前面有创建storageclass的文档.k8s-StoargClass的使用-基于nfs_avolumethatconta
- AI生成代码安全审计:从AST逆向到对抗样本生成
梦玄海
人工智能安全
引言随着Codex、Copilot等AI代码生成工具的普及,开发效率显著提升的同时,也引入了新型安全风险:模型生成的代码可能隐含漏洞(如SQL注入、XSS)、逻辑错误,或被恶意样本“投毒”。传统的静态扫描工具(如SonarQube)难以覆盖AI模型的上下文语义逻辑,亟需结合程序分析与AI对抗技术进行深度审计。本文将从AST逆向工程切入,深入探讨如何通过对抗样本检测AI生成代码的脆弱性。一、核心挑战
- 如何结合CI/CD流水线检查?
java
以下是如何在CI/CD流水线中有效嵌入检查环节的实践方案,结合自动化测试、代码质量扫描、安全合规及部署验证:一、核心检查环节嵌入策略流水线阶段检查类型工具示例关键配置代码提交静态代码分析SonarQube34、Checkstyle10配置质量阈(如覆盖率≥80%),阻塞低质量合并构建阶段安全扫描(依赖/镜像)Trivy2、OWASPDependencyCheck2扫描依
- SonarQube 25.6 完整指南:部署、使用与 CI/CD 集成
ivwdcwso
运维与云原生ci/cdSonarQube代码质量代码安全运维开发
一、前言:为什么选择SonarQube?在当今快节奏的软件开发环境中,代码质量和安全性已成为项目成功的关键因素。SonarQube作为业界领先的静态代码分析平台,能够帮助开发团队:✅自动检测代码漏洞、坏味道和安全风险✅实时监控代码质量趋势和技术债务✅强制执行代码质量标准(通过质量门禁)✅无缝集成到现有CI/CD流程中本文将详细介绍SonarQube25.6(最新LTS版本)的完整部署流程,并展示如
- You must define the following mandatory properties for ‘Unknown‘: sonar.projectKey, sonar.sources
无知好快_Sosoo浪浪
SONAR
Youmustdefinethefollowingmandatorypropertiesfor'Unknown':sonar.projectKey,sonar.sourcesC#多个项目的时候报错。https://docs.sonarqube.org/latest/analysis/scan/sonarscanner/sonar-scanner-Dsonar.projectKey=myprojec
- 【借助pf4j实现基于spring-boot的插件化开发
CL有毒
Javaspringbootspringjavaspringbootpf4j插件化开发
借助pf4j实现基于spring-boot的插件化开发背景场景项目地址&结构Demo运行背景Jenkins、SonarQube等Java实现的Web应用都有插件体系,一般来说都是先从插件市场下载一个插件,然后系统要求重启(某些功能可以不用重启),插件功能就能在页面上出现,并且还能实时禁用、启用、删除插件。在某些工具型Web应用中,也需要类似的插件扩展和管理功能,OSGI定义了一套Java应用模块化
- Sonarapi python库 python-sonarqube-api简介
小生测试
静态扫描python测试开发sonarapisonarpythonpythonsonarpython-sonar
背景每次我们需要使用sonarapi接口时,都需要自己去查一下接口的参数,这就显得很低效,如果有现成的库,那就简省了我们好多的时间。无意中发现,python库中已经有人做成了包:python-sonarqube-api如果需要单独的Sonarapi使用指南,可以直接查看之前写的sonarapi文档简介python-sonarqube-api库包含了集成了sonar多个版本的接口调用,包括社区/企业
- 【云原生技术】写一条自定义 SonarJava 规则 这个需要怎么写?
阿寻寻
python前端开发语言
写一条自定义SonarJava规则这个需要怎么写?一、BigDecimalInstantiation规则,它一口气覆盖了你要拦的4种写法:方案A:直接用PMD插件自带的BigDecimalInstantiation方案B:只用SonarJava(不装/不用PMD)小结二、「从零开始」编写、打包并在SonarQube中启用**自定义SonarJava规则**的完整示例一、准备工作二、创建Maven项
- 【云原生技术】sonar-cobol-plugin是什么
阿寻寻
云原生javagit开发语言
Sonar-COBOL-Plugin (在SonarQube⾥显示为“COBOL”分析器)基本定义•由SonarSource官方出品的COBOL语言分析器JAR•负责把COBOL源码转换成SonarQube的规则违例、复杂度、重复代码、注释率等指标•和Java、C#,JS等分析器一样,只是针对COBOL语法/方言许可证与版本•属于SonarQube的“商用语言”序列必须在DeveloperEdit
- 现代软件开发利器
早日退休!!!
思维c++
一、开发工具链利器工具作用推荐工具代码编辑器/IDE编写、调试代码VSCode、CLion、JetBrains全家桶构建系统自动编译依赖、构建项目CMake(C++)、Gradle(Java)、npm(JS)包管理管理第三方库依赖Conan(C++)、vcpkg、pip、npm、Cargo静态分析工具发现潜在bug和坏味道clang-tidy、cppcheck、SonarQube二、测试与质量保障
- 7.2.安全防御
zizisuo
安全
目录一、安全防御基础与核心原则安全防御的核心理念•CIA三元组(机密性、完整性、可用性)•最小权限原则与纵深防御策略安全开发周期(SDL)•需求阶段威胁建模(STRIDE)•代码审计与自动化扫描(SonarQube、Checkmarx)企业安全合规要求•GDPR、等保2.0、PCIDSS的核心条款解析•数据分类与加密策略(敏感数据识别、字段级加密)二、认证与授权防御体系认证安全实战•密码存储:BC
- Linux系统中SonarQube安装与配置全攻略
awei0916
运维linux运维服务器
一、环境准备系统要求:操作系统:CentOS/RHEL7+或Ubuntu18.04+(推荐Ubuntu20.04LTS)硬件配置:至少4GB内存(生产环境建议8GB+),20GB以上磁盘空间软件依赖:Java环境:SonarQube8.9+需OpenJDK11(可通过java-version检查,版本需≥11)数据库:MySQL5.7+/MariaDB10.3+(本次以MySQL8.0为例)二、安
- 代码审查流程改进方法
默然zxy
系统安全web安全安全测试工具javac++javascript
一、流程标准化与自动化制定统一审查标准明确代码风格、命名规范、安全要求等标准,减少主观判断偏差。使用自动化工具(如SonarQube、ESLint)集成到CI/CD流程中,自动检测代码异味和规范问题。分阶段审查机制初步检查:快速验证代码格式、注释完整性等基础规范,过滤低级错误。深度审查:聚焦逻辑正确性、安全漏洞、性能优化等核心问题,结合人工与工具交叉验证。二、分阶段与小批量工作模式小批量代码提交将
- 软件工程作业(14)
喜欢便码
软件工程
代码质量和静态分析工具:SonarQube:代码质量管理平台,提供静态代码分析,检测潜在的漏洞、代码异味和复杂度问题。Coverity:静态代码分析工具,用于发现C/C++、Java等语言的安全和质量问题。ESLint:针对JavaScript的静态代码分析工具,可集成到IDE中。
- CI/CD实战面试宝典:从构建到高可用性的全面解析
Mr.zat
#面试ci/cd面试职场和发展
实战部署与配置请描述你设计和实现的一个CI/CDpipeline的完整流程,包括构建、测试、部署各个阶段。我设计的CI/CDpipeline通常包括以下几个阶段:代码提交:开发人员将代码提交到Git仓库,触发CI/CD流程。代码检查:运行静态代码分析工具(如SonarQube),检查代码质量和潜在问题。构建:使用构建工具(如Maven、Gradle)编译代码,打包生成可部署的工件(如Docker镜
- sonarqube安装
振宇i
sonarqube
一、Sonarqube环境1、Sonarqube9.7运行需要jdk11,Sonarqube7.9以后最低都需要jdk112、本例中下载的sonarqube版本为sonarqube-9.7.1.620433、Sonarqube7.9及以后的版本都只支持postgres数据库。二、Sonarqube下载sonarqube-9.7.1.62043.zip解压到服务器中三、Sonarqube配置文件修改
- 安全测试的全面知识体系及实现路径
小赖同学啊
testTechnologyPrecious安全测试
以下是安全测试的全面知识体系及实现路径,结合最新工具和技术趋势(截至2025年):一、安全测试核心类型与工具1.静态应用安全测试(SAST)知识点:通过分析源代码、字节码或二进制文件识别漏洞(如SQL注入、缓冲区溢出)支持早期漏洞发现,减少修复成本,适合白盒测试场景工具示例:SonarQube:支持27+编程语言,集成CI/CD实现自动化代码审查Checkmarx:深度扫描逻辑漏洞,提供修复建议和
- 三周年创作纪念日
XMYX-0
三周年
文章目录回顾与收获三年收获的五个维度未来的展望致谢与呼唤亲爱的社区朋友们,大家好!今天是2025年4月14日,距离我在2022年4月14日发布第一篇技术博客《SonarQube部署》整整1,095天。在这条创作之路上,我既感慨万千,也充满感激——感谢每一位读者、评论者和鼓励者,正是你们,让平凡的文字变得意义非凡。回顾与收获系统与网络基础的夯实深入理解Linux系统:掌握了Linux系统的核心组件,
- 实践 DevOps 项目:使用 Terraform、Helm、SonarQube 和 GitLab CI/CD 在 AWS EKS 上实践全栈部署
云攀登者-望正茂
terraformdevopsaws自动化terraformdevops
在当今快节奏的软件开发领域,自动化至关重要。在本文中,我将向您展示如何构建一个全面的DevOps流水线,该流水线能够:使用Terraform预置完整的AWS基础设施。部署一个包含私有子网和公共子网、RDSPostgreSQL以及完整配置的网络堆栈的EKS集群。通过Helm安装关键的Kubernetes组件,包括cert-manager(集成Let’sEncrypt)、ingress-nginx、A
- CI/CD 流水线一共包含哪些部分?使用场景是什么?底层原理是什么?
快点好好学习吧
CI/CDci/cd
一、CI/CD流水线的核心组成部分代码仓库工具:Git、GitHub、GitLab、Bitbucket作用:存储代码变更,触发流水线的起点。开发人员提交代码后,自动触发构建和测试流程。构建阶段工具:Jenkins、GitLabCI/CD、GitHubActions作用:编译代码、生成可执行文件或容器镜像(如Docker镜像),并执行静态代码检查(如SonarQube)。测试阶段工具:JUnit(单
- 如何搭建一套自己的devOps流水线
码农阿Q
常用部署脚本jenkinsdevopsmavendockerjdkgitlab
如何搭建一套自己的devOps流水线提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言一、DevOps是什么?二、搭建步骤1.安装docker2.安装docker-compose3.安装git4.安装jdk1.85.安装maven6.安装gitlab7.安装Jenkins8.流水线脚本9.安装harbor仓库10.安装SonarQube总结前言提示:这里可以添加本文要记录
- 不负热爱--10 万次访问纪念~~
matrixlzp
日常开发职场和发展
博客访问量突破10万次拉~~水一篇纪念~~虽然大学的时候就注册了CSDN,但是认认真真写博客还是去年的事。当时公司叫我落地Sonarqube,CSDN找了一圈,发现都是基于流水线的,后来自己尝试基于Githook实现了一版,发现效果不错,所以写了一篇博文记录了一下,没想到有2千多的访问量,后面就开始陆陆续续、认认真真地写博客了。去年真的是很艰难的一年。中美关系不好,各行各业都在暗战。身边好多公司倒
- sonarqube k8s 部署模板
study_小达人
k8sdevopskubernetesdocker容器代码扫描
SonarQube是一个用于代码质量管理的开源平台,用于管理源代码的质量。同时SonarQube还对大量的持续集成工具提供了接口支持,可以很方便地在持续集成中使用SonarQube。此外,SonarQube的插件还可以对Java以外的其他编程语言提供支持.sonarqube部署(注意持久化的配置)apiVersion:apps/v1kind:Deploymentmetadata:name:sona
- 【Devops实践】Git+Gitlab+Jenkins pipeline(maven+Sonarqube+harbor) +k8s 整合CICD
qq707203070
devopsjenkinsdevopsgitgitlabmaven
代码发布流程Git提交代码拉取代码用户GitlabJenkinspipeline整合k8s部署deployment1.git提交代码2.gitlab存储代码3.Jenkinspipeline整合(maven编译代码->Sonarqube代码质量检测->经过代码质量检测后代码构建的容器镜像存到harbor镜像仓库),将写好的yaml文件传送到K8smaster中执行4.k8sapply-fyaml文
- k8s部署sonarqube(使用分支插件)
回锅呦
kubernetes容器云原生代码规范
序言SonarQube需要依赖数据库存储数据,且SonarQube新版本将不再支持Mysql,所以这里推荐设置PostgreSQL作为SonarQube的数据库。本次镜像版本为SonarQube8.9以及PostgreSQL11.4一、PGSQL部署:---apiVersion:v1kind:PersistentVolumeClaimmetadata:name:postgres-datanames
- 【项目实战】使用DevOps工具链SonarQube实现静态代码扫描,并且导出相应的报告
本本本添哥
005-研效与DevOps运维工具链SonarQubejava开发语言
一、静态代码扫描与动态代码扫描的区别静态代码扫描和动态代码扫描是两种不同的代码分析方法,它们都可以用于发现代码中的漏洞和错误。下面是它们的区别:1.1静态代码扫描静态代码扫描是一种分析源代码的方法,它不需要运行代码。它通过检查代码中的语法、结构和规则来查找潜在的问题。静态代码扫描可以自动化执行,并且可以在代码提交之前或在构建过程中进行。它可以帮助开发人员发现代码中的潜在问题,并提供修复建议。在Ja
- Kubernetes集群中部署SonarQube服务
demonlg0112
DevOps技术分享kubernetes容器云原生jenkinsdevops运维开发
以下是在Kubernetes集群中部署SonarQube服务的分步指南,包含持久化存储、数据库配置和高可用性建议:1.前置条件已部署Kubernetes集群(版本≥1.19)安装kubectl和helm工具配置StorageClass(如NFS、Ceph、EBS等)2.部署PostgreSQL数据库创建PersistentVolumeClaim(PVC)#postgres-pvc.yamlapiV
- Nginx负载均衡
510888780
nginx应用服务器
Nginx负载均衡一些基础知识:
nginx 的 upstream目前支持 4 种方式的分配
1)、轮询(默认)
每个请求按时间顺序逐一分配到不同的后端服务器,如果后端服务器down掉,能自动剔除。
2)、weight
指定轮询几率,weight和访问比率成正比
- RedHat 6.4 安装 rabbitmq
bylijinnan
erlangrabbitmqredhat
在 linux 下安装软件就是折腾,首先是测试机不能上外网要找运维开通,开通后发现测试机的 yum 不能使用于是又要配置 yum 源,最后安装 rabbitmq 时也尝试了两种方法最后才安装成功
机器版本:
[root@redhat1 rabbitmq]# lsb_release
LSB Version: :base-4.0-amd64:base-4.0-noarch:core
- FilenameUtils工具类
eksliang
FilenameUtilscommon-io
转载请出自出处:http://eksliang.iteye.com/blog/2217081 一、概述
这是一个Java操作文件的常用库,是Apache对java的IO包的封装,这里面有两个非常核心的类FilenameUtils跟FileUtils,其中FilenameUtils是对文件名操作的封装;FileUtils是文件封装,开发中对文件的操作,几乎都可以在这个框架里面找到。 非常的好用。
- xml文件解析SAX
不懂事的小屁孩
xml
xml文件解析:xml文件解析有四种方式,
1.DOM生成和解析XML文档(SAX是基于事件流的解析)
2.SAX生成和解析XML文档(基于XML文档树结构的解析)
3.DOM4J生成和解析XML文档
4.JDOM生成和解析XML
本文章用第一种方法进行解析,使用android常用的DefaultHandler
import org.xml.sax.Attributes;
- 通过定时任务执行mysql的定期删除和新建分区,此处是按日分区
酷的飞上天空
mysql
使用python脚本作为命令脚本,linux的定时任务来每天定时执行
#!/usr/bin/python
# -*- coding: utf8 -*-
import pymysql
import datetime
import calendar
#要分区的表
table_name = 'my_table'
#连接数据库的信息
host,user,passwd,db =
- 如何搭建数据湖架构?听听专家的意见
蓝儿唯美
架构
Edo Interactive在几年前遇到一个大问题:公司使用交易数据来帮助零售商和餐馆进行个性化促销,但其数据仓库没有足够时间去处理所有的信用卡和借记卡交易数据
“我们要花费27小时来处理每日的数据量,”Edo主管基础设施和信息系统的高级副总裁Tim Garnto说道:“所以在2013年,我们放弃了现有的基于PostgreSQL的关系型数据库系统,使用了Hadoop集群作为公司的数
- spring学习——控制反转与依赖注入
a-john
spring
控制反转(Inversion of Control,英文缩写为IoC)是一个重要的面向对象编程的法则来削减计算机程序的耦合问题,也是轻量级的Spring框架的核心。 控制反转一般分为两种类型,依赖注入(Dependency Injection,简称DI)和依赖查找(Dependency Lookup)。依赖注入应用比较广泛。
- 用spool+unixshell生成文本文件的方法
aijuans
xshell
例如我们把scott.dept表生成文本文件的语句写成dept.sql,内容如下:
set pages 50000;
set lines 200;
set trims on;
set heading off;
spool /oracle_backup/log/test/dept.lst;
select deptno||','||dname||','||loc
- 1、基础--名词解析(OOA/OOD/OOP)
asia007
学习基础知识
OOA:Object-Oriented Analysis(面向对象分析方法)
是在一个系统的开发过程中进行了系统业务调查以后,按照面向对象的思想来分析问题。OOA与结构化分析有较大的区别。OOA所强调的是在系统调查资料的基础上,针对OO方法所需要的素材进行的归类分析和整理,而不是对管理业务现状和方法的分析。
OOA(面向对象的分析)模型由5个层次(主题层、对象类层、结构层、属性层和服务层)
- 浅谈java转成json编码格式技术
百合不是茶
json编码java转成json编码
json编码;是一个轻量级的数据存储和传输的语言
在java中需要引入json相关的包,引包方式在工程的lib下就可以了
JSON与JAVA数据的转换(JSON 即 JavaScript Object Natation,它是一种轻量级的数据交换格式,非
常适合于服务器与 JavaScript 之间的数据的交
- web.xml之Spring配置(基于Spring+Struts+Ibatis)
bijian1013
javaweb.xmlSSIspring配置
指定Spring配置文件位置
<context-param>
<param-name>contextConfigLocation</param-name>
<param-value>
/WEB-INF/spring-dao-bean.xml,/WEB-INF/spring-resources.xml,
/WEB-INF/
- Installing SonarQube(Fail to download libraries from server)
sunjing
InstallSonar
1. Download and unzip the SonarQube distribution
2. Starting the Web Server
The default port is "9000" and the context path is "/". These values can be changed in &l
- 【MongoDB学习笔记十一】Mongo副本集基本的增删查
bit1129
mongodb
一、创建复本集
假设mongod,mongo已经配置在系统路径变量上,启动三个命令行窗口,分别执行如下命令:
mongod --port 27017 --dbpath data1 --replSet rs0
mongod --port 27018 --dbpath data2 --replSet rs0
mongod --port 27019 -
- Anychart图表系列二之执行Flash和HTML5渲染
白糖_
Flash
今天介绍Anychart的Flash和HTML5渲染功能
HTML5
Anychart从6.0第一个版本起,已经逐渐开始支持各种图的HTML5渲染效果了,也就是说即使你没有安装Flash插件,只要浏览器支持HTML5,也能看到Anychart的图形(不过这些是需要做一些配置的)。
这里要提醒下大家,Anychart6.0版本对HTML5的支持还不算很成熟,目前还处于
- Laravel版本更新异常4.2.8-> 4.2.9 Declaration of ... CompilerEngine ... should be compa
bozch
laravel
昨天在为了把laravel升级到最新的版本,突然之间就出现了如下错误:
ErrorException thrown with message "Declaration of Illuminate\View\Engines\CompilerEngine::handleViewException() should be compatible with Illuminate\View\Eng
- 编程之美-NIM游戏分析-石头总数为奇数时如何保证先动手者必胜
bylijinnan
编程之美
import java.util.Arrays;
import java.util.Random;
public class Nim {
/**编程之美 NIM游戏分析
问题:
有N块石头和两个玩家A和B,玩家A先将石头随机分成若干堆,然后按照BABA...的顺序不断轮流取石头,
能将剩下的石头一次取光的玩家获胜,每次取石头时,每个玩家只能从若干堆石头中任选一堆,
- lunce创建索引及简单查询
chengxuyuancsdn
查询创建索引lunce
import java.io.File;
import java.io.IOException;
import org.apache.lucene.analysis.Analyzer;
import org.apache.lucene.analysis.standard.StandardAnalyzer;
import org.apache.lucene.document.Docume
- [IT与投资]坚持独立自主的研究核心技术
comsci
it
和别人合作开发某项产品....如果互相之间的技术水平不同,那么这种合作很难进行,一般都会成为强者控制弱者的方法和手段.....
所以弱者,在遇到技术难题的时候,最好不要一开始就去寻求强者的帮助,因为在我们这颗星球上,生物都有一种控制其
- flashback transaction闪回事务查询
daizj
oraclesql闪回事务
闪回事务查询有别于闪回查询的特点有以下3个:
(1)其正常工作不但需要利用撤销数据,还需要事先启用最小补充日志。
(2)返回的结果不是以前的“旧”数据,而是能够将当前数据修改为以前的样子的撤销SQL(Undo SQL)语句。
(3)集中地在名为flashback_transaction_query表上查询,而不是在各个表上通过“as of”或“vers
- Java I/O之FilenameFilter类列举出指定路径下某个扩展名的文件
游其是你
FilenameFilter
这是一个FilenameFilter类用法的例子,实现的列举出“c:\\folder“路径下所有以“.jpg”扩展名的文件。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
- C语言学习五函数,函数的前置声明以及如何在软件开发中合理的设计函数来解决实际问题
dcj3sjt126com
c
# include <stdio.h>
int f(void) //括号中的void表示该函数不能接受数据,int表示返回的类型为int类型
{
return 10; //向主调函数返回10
}
void g(void) //函数名前面的void表示该函数没有返回值
{
//return 10; //error 与第8行行首的void相矛盾
}
in
- 今天在测试环境使用yum安装,遇到一个问题: Error: Cannot retrieve metalink for repository: epel. Pl
dcj3sjt126com
centos
今天在测试环境使用yum安装,遇到一个问题:
Error: Cannot retrieve metalink for repository: epel. Please verify its path and try again
处理很简单,修改文件“/etc/yum.repos.d/epel.repo”, 将baseurl的注释取消, mirrorlist注释掉。即可。
&n
- 单例模式
shuizhaosi888
单例模式
单例模式 懒汉式
public class RunMain {
/**
* 私有构造
*/
private RunMain() {
}
/**
* 内部类,用于占位,只有
*/
private static class SingletonRunMain {
priv
- Spring Security(09)——Filter
234390216
Spring Security
Filter
目录
1.1 Filter顺序
1.2 添加Filter到FilterChain
1.3 DelegatingFilterProxy
1.4 FilterChainProxy
1.5
- 公司项目NODEJS实践0.1
逐行分析JS源代码
mongodbnginxubuntunodejs
一、前言
前端如何独立用nodeJs实现一个简单的注册、登录功能,是不是只用nodejs+sql就可以了?其实是可以实现,但离实际应用还有距离,那要怎么做才是实际可用的。
网上有很多nod
- java.lang.Math
liuhaibo_ljf
javaMathlang
System.out.println(Math.PI);
System.out.println(Math.abs(1.2));
System.out.println(Math.abs(1.2));
System.out.println(Math.abs(1));
System.out.println(Math.abs(111111111));
System.out.println(Mat
- linux下时间同步
nonobaba
ntp
今天在linux下做hbase集群的时候,发现hmaster启动成功了,但是用hbase命令进入shell的时候报了一个错误 PleaseHoldException: Master is initializing,查看了日志,大致意思是说master和slave时间不同步,没办法,只好找一种手动同步一下,后来发现一共部署了10来台机器,手动同步偏差又比较大,所以还是从网上找现成的解决方
- ZooKeeper3.4.6的集群部署
roadrunners
zookeeper集群部署
ZooKeeper是Apache的一个开源项目,在分布式服务中应用比较广泛。它主要用来解决分布式应用中经常遇到的一些数据管理问题,如:统一命名服务、状态同步、集群管理、配置文件管理、同步锁、队列等。这里主要讲集群中ZooKeeper的部署。
1、准备工作
我们准备3台机器做ZooKeeper集群,分别在3台机器上创建ZooKeeper需要的目录。
数据存储目录
- Java高效读取大文件
tomcat_oracle
java
读取文件行的标准方式是在内存中读取,Guava 和Apache Commons IO都提供了如下所示快速读取文件行的方法: Files.readLines(new File(path), Charsets.UTF_8); FileUtils.readLines(new File(path)); 这种方法带来的问题是文件的所有行都被存放在内存中,当文件足够大时很快就会导致
- 微信支付api返回的xml转换为Map的方法
xu3508620
xmlmap微信api
举例如下:
<xml>
<return_code><![CDATA[SUCCESS]]></return_code>
<return_msg><![CDATA[OK]]></return_msg>
<appid><