- Thinkphp5.0.23远程代码执行漏洞复现
大象只为你
跟我学网安知识命令执行网络安全漏洞复现
★★免责声明★★文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与学习之用,读者将信息做其他用途,由Ta承担全部法律及连带责任,文章作者不承担任何法律及连带责任。1、漏洞介绍使用Thinkphp5.x远程代码执行漏洞,无需登录即可执行任意命令,获取服务器最高权限。漏洞影响范围:5.x">info.php提交后访问:http://192.168.242.4:8080/info.php,发现解析成
- thinkphp5.x 使用paginate 分页后 foreach 循环体内不能处理数据的解决办法
abiao1981
THINKPHPPHPphp
方法一、使用toArray()将查询出来的分页数据转成数组$data=$goods_list->toArray();方法二、$data=$goods_list->all();替换处理where($where)->field(true)->order('iddesc')->paginate()->each(function($item,$key){if($item['status']==1){$it
- PHP媒介软文发布开源代码
草邦设计开发团队_媒体资源平台
mysqlphphtml5javascript数据挖掘
•PHP+mysql软文发布开源系统法旅新媒体媒介(简称MJv1.0)是一款基于ThinkPHP5.x开发的网络资源聚合管理框架,它只具备最基础的软文发布订单管理功能和软文媒介资源管理功能,程序简洁轻量化设计。法旅新媒体媒介(简称MJv1.0)其内核采用主流PHP开发框架ThinkPHP5.x,技术文档全面。我们在研发时没有去破坏ThinkPHP5.x本身的代码,可以说完全采用ThinkPHP5.
- 【漏洞预警】ThinkPHP5远程代码执行漏洞
odaycaogen
2018年12月10日,白帽汇安全研究院发现thinkphp官网发布了安全更新,修复了一个远程代码执行漏洞,该漏洞是由于框架对控制器名没有进行敏感字符检测,导致在没有开启强制路由的情况下可能导致远程代码执行。主要影响的版本为5.0.23和5.1.31之前的所有版本。此次爆出漏洞的ThinkPHP5.x版本是官方于2015年发布的新一代框架,其中5.1.0RC版本于今年的5月2日发布,但在短短几个月
- [精选]laravel VS thinkphp, 如何决择?
Student Li
phplaravelthinkphpphplaravel开发语言
ThinkPHPvsLaravel当下国内最流行的两款PHP框架,孰好孰坏,争议最多!做为初学者,也很纠结,到底学哪个好呢?本文PHP中文网来认真盘点一下,不吹不黑,更不便偏颇哪一方。首先大致介绍下这两个最受欢迎的PHP框架ThinkPHP热门版本ThinkPHP5.x:2015年推出,MVC模式,支持PHP>=5.6ThinkPHP6.x:2019年全新推出,开始使用Composer安装及更新,
- ThinkPHP——ThinkPHP 5.x远程代码执行
z1挂东南
0x00目录漏洞简介影响版本复现前提复现环境复现过程总结参考链接0x01漏洞简介ThinkPHP5.x版本存在远程代码执行漏洞,高危,可被getshell。0x02影响版本5.0.x版本:5.0.8~5.0.235.1.x版本:5.1.29(本次使用5.1.0版本也复现成功)0x03复现前提5.0.8~5.0.12版本不需要开启debug模式5.0.13~5.0.23复现前要保证开启了debug模
- thinkphp5+远程代码执行_ThinkPHP远程代码执行漏洞
weixin_39673471
thinkphp漏洞
网安引领时代,弥天点亮未来漏洞介绍ThinkPHP是一个快速、简单的基于MVC和面向对象的轻量级PHP开发框架。Thinkphp5.x版本中存在一个严重的远程代码执行漏洞。这个漏洞的主要原因是由于框架对控制器名没有进行足够的校验导致在没有开启强制路由的情况下可以构造恶意语句执行远程命令影响范围Thinkphp5.1.0-5.1.31Thinkphp5.0.5-5.0.23漏洞利用环境介绍:thin
- thinkphp5.x获取当前模块名称,当前控制器名称,当前类方法名称,当前模型名称
haocaicai
thinkphp5.X
thinkphp5.x获取当前模块名称,当前控制器名称,当前类方法名称//助手函数request(),实例化Request对象;//当前模块名称$moduleName=request()->module();//当前控制名称$controllerName=request()->controller();//当前类方法名称$actionName=request()->action();thinkph
- 从github泄露开始到csrf拿管理员
dhyi38680
#0x00前言部门src运行一年多,一直没有仔细研究过它的安全问题,恰逢前两天爆出thinkphp5.xGetshell漏洞,小小研究了一波,小有所得的同时,想起部门src网站貌似用的也是thinkphp,于是终于将黑手伸向了部门网站。#0x01利用图片信息锁定github地址初期进展很不顺利,部门网站用的并不是thinkphp5.x,用的thinkphp3.2.3版本,thinkphp几个版本在
- Vulhub漏洞复现之ThinkPHP5.X SQL注入漏洞和敏感信息泄露漏洞
努力的学渣'#
复现漏洞
我是啊锋,一个努力的学渣,作为一个刚进入安全大门的小白,我希望能把自己所学到的东西总结出来,分享到博客上,可以一起进步,一起交流,一起学习。前文:名字雷同但差个n的两种类型漏洞环境靶机:vulnhub与vulhub的区别Vulhub漏洞复现之Dns域传送漏洞Vulhub漏洞复现之Django(小于2.0.8)任意url跳转漏洞(CVE-2018-14574)漏洞影响:<5.0.9该漏洞形成最关键的
- thinkphp5.x之数据库操作相关解析 Db类
weixin_34362875
风.foxthinkphp5.x之Collection(集合)解析php集合http://blog.csdn.net/fenglailea/article/details/52723586thinkphp5数据库链接http://blog.csdn.net/fenglailea/article/details/52728899db函数本函数没什么好说,直接PASS/***实例化数据库类*@para
- thinkphp5.x 判断数据库表是否存在
haocaicai
thinkphp5.X
thinkphp5系统有些地方要修改表,但是修改之前要验证这个数据库表是否存在。这里分享下我的数据库表是否存在验证。//验证表是否存在//这是要查询的表的原始名称【没有加配置前缀】,$data['table_name']。$tableName=config('database.prefix').$data['table_name'];$isTable=db()->query('SHOWTABLES
- Thinkphp5.X 设计缺陷导致泄漏数据库账户密码
FLy_鹏程万里
【框架漏洞】———ThinkPHP
0x00框架运行环境ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。ThinkPHP从诞生以来一直秉承简洁实用的设计原则,在保持出色的性能和至简的代码的同时,也注重易用性。PDO查询能阻止大多数传参攻击,而且框架要求的php版本是5.4;这就防止了php在5.3.6下有个PDO本地查询造成SQL注入的漏洞。0x01漏
- thinkphp5 数据库 链接 Connection
weixin_34293059
代码里原有的注释已经非常完善了。不需要我在做什么了。。。。。thinkphp5.x之数据库操作相关解析Db类http://blog.csdn.net/fenglailea/article/details/52728705thinkphp5.x之Collection(集合)解析php集合http://blog.csdn.net/fenglailea/article/details/52723586风
- 小程序微信支付 + thinkPHP5.X(从0开始)
丢了发型的男人
php服务端+小程序支付第一步:先下载微信支付SDK与DEMO。下载链接:http://thinkphp.cn//code/download/id/3259.html下载Wxpay.rar第二步:将下载的支付SDK与DEMO进行解压,然后打开这个解压后的文件夹。放到根目录extend/下第三步,从商家中心下载证书到本地放到extend/cert文件夹里面。商家中心路径:(注意需要下载安全插件,且只
- ThinkPHP5.X PHP5.6.27-nts + Apache 通过 URL 重写来隐藏入口文件 index.php
Gnahzi
ThinkPHPThinkPHPPHPApache公众号
我们先来看看官方手册给出关于「URL重写」的参考:可以通过URL重写隐藏应用的入口文件index.php,Apache的配置参考:1、http.conf配置文件加载mod_rewrite.so模块2、AllowOverrideNode中将None改为All3、将下面的内容保存为.htaccess放置入口文件同级目录下Options+FollowSymlinks-MultiviewsRewriteE
- thinkphp5.x之Collection(集合)解析 php集合
weixin_34245082
国庆节放假了,出去了发现所有地方全是人。怕你们了,还是找个咖啡厅,静静的看着你们玩耍。TP5也出来一段时间了,Let’sGo看看新框架优点。注释难免有不足之处,欢迎指正thinkphp5.x之数据库操作相关解析Db类http://blog.csdn.net/fenglailea/article/details/52728705thinkphp5数据库链接http://blog.csdn.net/f
- Thinkphp5.X全版本通杀漏洞分析
Summer1Li
网络安全
最近爆出了Thinkphp5.0.*全版本代码执行,其中5.1与5.2全版本在生产环境下同样也存在代码执行漏洞漏洞分析:文件位置:\thinkphp\library\think\Request.php/***当前的请求类型*@accesspublic*@parambool$origin是否获取原始请求类型*@returnsting*/publicfunctionmethod($origin=fal
- [thinkPHP5项目实战_01]thinkPHP5的引入及域名重新定向
骑着代码去流浪
ThinkPHP5博客实战
1.开发前环境配置使用PHPstudy搭建本地运行环境,使用Nginx作为本地服务器2.thinkPHP5的引入进入thinkPHP主站http://www.thinkphp.cn/下载thinkPHP5.x版本的文件,下载完成后解压目录及对应的作用如下:project应用部署目录├─application应用目录(可设置)│├─common公共模块目录(可更改)│├─index模块目录(可更改)
- 【漏洞复现】ThinkPHP5 5.x 远程命令执行(getshell)
weixin_34314962
0x00复现环境ThinkPHP5.x(v5.0.23及v5.1.31以下版本)远程命令执行漏洞利用(GetShell)0x01步骤点击starttohack进入环境页面runtheproject然后访问给出的targetaddress执行系统命令显示目录下文件http://aaa.vsplate.me:52763/public/index.php?s=/index/\think\app/invo
- thinkphp5.X系列web框架远程命令执行
@hungry@
漏洞复现
文章目录ThinkPHP55.0.23远程代码执行漏洞漏洞分析漏洞复现ThinkPHP55.0.22/5.1.29远程代码执行漏洞漏洞分析漏洞复现ThinkPHP55.0.23远程代码执行漏洞ThinkPHP是一款运用极广的PHP开发框架。其5.0.23以前的版本中,获取method的方法中没有正确处理方法名,导致攻击者可以调用Request类任意方法并构造利用链,从而导致远程代码执行漏洞。漏洞分
- PHP面试题,面试必看!
LiAngのBlog
学习记录
PHP面试题,面试必看!请你介绍下PHP?PHP和JAVA各有什么优势?你常用哪些PHP框架,开发后台接口?ThinkPHP3.X版本到ThinkPHP5.X版本的发展能介绍下呢?你还知道哪些PHP开发框架呢?你熟知的PHP开发框架,都有哪些优缺点呢?你常用那些数据库系统存储网站或软件的数据呢?MySQL语句小测试单元:你知道什么是NoSQL?什么是Cookie,什么是Session?简单介绍下P
- thinkphp5.x命令执行漏洞复现及环境搭建
digupang7059
楼主Linux环境是Centos7,LAMP怎么搭不用我废话吧,别看错了1.安装composeryum-yinstallcomposer安装php拓展yum-yinstallphp-mysqlphp-gdlibjpeg*php-ldapphp-odbcphp-pearphp-xmlphp-xmlrpcphp-mbstringphp-bcmathphp-mhash-y2.切换目录到/var/www/
- ThinkPHP远程代码执行漏洞
CSD15138668634
ThinkPHP是一个快速、简单的基于MVC和面向对象的轻量级PHP开发框架。Thinkphp5.x版本中存在一个严重的远程代码执行漏洞。这个漏洞的主要原因是由于框架对控制器名没有进行足够的校验导致在没有开启强制路由的情况下可以构造恶意语句执行远程命令影响范围Thinkphp5.1.0-5.1.31Thinkphp5.0.5-5.0.23漏洞利用环境介绍:thinkphp5.0.22+php5.4
- ThinkPHP5.x rec 漏洞分析与复现
MercyLin
网安
https://help.aliyun.com/noticelist/articleid/1000081331.html?spm=5176.2020520001.1004.7.2e874bd363uLuf先贴个漏洞预警,这里做一些内容摘要:漏洞描述由于ThinkPHP5框架对控制器名没有进行足够的安全检测,导致在没有开启强制路由的情况下,黑客构造特定的请求,可直接GetWebShell。影响版本T
- thinkphp5.x全版本任意代码执行getshell
bamanju0574
ThinkPHP官方2018年12月9日发布重要的安全更新,修复了一个严重的远程代码执行漏洞。该更新主要涉及一个安全更新,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受影响的版本包括5.0和5.1版本,推荐尽快更新到最新版本。主要是因为”\“的错误补丁:Thinkphpv5.0.x补丁地址:https://github.com/top-think
- thinkphp5隐藏URL的index.php访问路径
拯救世界的派大星
【今日推荐】:为什么一到面试就懵逼!>>>1.前言2.配置2.1简述入口文件的安全性2.2隐藏入口文件实现步骤3.总结1.前言使用过thinkphp5.X的朋友们,应该会发现,正常版本的TP5的入口访问必须是:域名/public/index.php/....,但是如果我们想实现省略index.php也能够正常访问控制器,那么就要做一些配置,在此记录一下,方便以后操作。2.配置2.1简述入口文件的安
- 复盘:记一次排查线上thinkphp5.x被木马程序攻击的处理过程
微信公众号_Java技术干货
关注点赞,养成习惯。留言交流,成长你我。于我来说,我喜欢技术,不偏执于某一类开发语言,愿意花时间精力去解决问题。一问题描述服务器环境描述linuxapachephp70thinkphp5问题现象:服务入口index.php被篡改,导致功能不能正常访问。服务器runtime下会多出各种php文件,还有其他目录下也有。问题原因:被木马程序攻击。二解决方案1.根据请求日志,在对比源代码,把被木马程序埋点
- ThinkPHP 5.x远程命令执行漏洞复现
雨中落叶
ThinkPHP5.x远程命令执行漏洞复现一、漏洞描述2018年12月10日,ThinkPHP官方发布了安全更新,其中修复了ThinkPHP5框架的一个高危漏洞:https://blog.thinkphp.cn/869075漏洞的原因是由于框架对控制器名没有进行足够的检测,导致在没有开启强制路由(默认未开启)的情况下可能导致远程代码执行,受影响的版本包括5.0和5.1。二、漏洞影响版本Thinkp
- Laravel 初体验(Windows 下基本配置及使用)
一抹淡季
1.背景由于项目需求,之前项目主要基于Thinkphp3.2.x开发,近期产品又提了一些新的项目需求,但待开发整体功能可以独立于主应用,考虑部分依赖的组件对PHP版本有较高的要求。因此想基于高版本的PHP去开发新的业务内容。项目初期我们考虑了Thinkphp5.x系列,可能是针对3.2.x版本的中毒太深,初步接触5.x系列不是很适应。好多操作跟3.2有很大不同。进行了初步的小调研,发现了一款简洁,
- 戴尔笔记本win8系统改装win7系统
sophia天雪
win7戴尔改装系统win8
戴尔win8 系统改装win7 系统详述
第一步:使用U盘制作虚拟光驱:
1)下载安装UltraISO:注册码可以在网上搜索。
2)启动UltraISO,点击“文件”—》“打开”按钮,打开已经准备好的ISO镜像文
- BeanUtils.copyProperties使用笔记
bylijinnan
java
BeanUtils.copyProperties VS PropertyUtils.copyProperties
两者最大的区别是:
BeanUtils.copyProperties会进行类型转换,而PropertyUtils.copyProperties不会。
既然进行了类型转换,那BeanUtils.copyProperties的速度比不上PropertyUtils.copyProp
- MyEclipse中文乱码问题
0624chenhong
MyEclipse
一、设置新建常见文件的默认编码格式,也就是文件保存的格式。
在不对MyEclipse进行设置的时候,默认保存文件的编码,一般跟简体中文操作系统(如windows2000,windowsXP)的编码一致,即GBK。
在简体中文系统下,ANSI 编码代表 GBK编码;在日文操作系统下,ANSI 编码代表 JIS 编码。
Window-->Preferences-->General -
- 发送邮件
不懂事的小屁孩
send email
import org.apache.commons.mail.EmailAttachment;
import org.apache.commons.mail.EmailException;
import org.apache.commons.mail.HtmlEmail;
import org.apache.commons.mail.MultiPartEmail;
- 动画合集
换个号韩国红果果
htmlcss
动画 指一种样式变为另一种样式 keyframes应当始终定义0 100 过程
1 transition 制作鼠标滑过图片时的放大效果
css
.wrap{
width: 340px;height: 340px;
position: absolute;
top: 30%;
left: 20%;
overflow: hidden;
bor
- 网络最常见的攻击方式竟然是SQL注入
蓝儿唯美
sql注入
NTT研究表明,尽管SQL注入(SQLi)型攻击记录详尽且为人熟知,但目前网络应用程序仍然是SQLi攻击的重灾区。
信息安全和风险管理公司NTTCom Security发布的《2015全球智能威胁风险报告》表明,目前黑客攻击网络应用程序方式中最流行的,要数SQLi攻击。报告对去年发生的60亿攻击 行为进行分析,指出SQLi攻击是最常见的网络应用程序攻击方式。全球网络应用程序攻击中,SQLi攻击占
- java笔记2
a-john
java
类的封装:
1,java中,对象就是一个封装体。封装是把对象的属性和服务结合成一个独立的的单位。并尽可能隐藏对象的内部细节(尤其是私有数据)
2,目的:使对象以外的部分不能随意存取对象的内部数据(如属性),从而使软件错误能够局部化,减少差错和排错的难度。
3,简单来说,“隐藏属性、方法或实现细节的过程”称为——封装。
4,封装的特性:
4.1设置
- [Andengine]Error:can't creat bitmap form path “gfx/xxx.xxx”
aijuans
学习Android遇到的错误
最开始遇到这个错误是很早以前了,以前也没注意,只当是一个不理解的bug,因为所有的texture,textureregion都没有问题,但是就是提示错误。
昨天和美工要图片,本来是要背景透明的png格式,可是她却给了我一个jpg的。说明了之后她说没法改,因为没有png这个保存选项。
我就看了一下,和她要了psd的文件,还好我有一点
- 自己写的一个繁体到简体的转换程序
asialee
java转换繁体filter简体
今天调研一个任务,基于java的filter实现繁体到简体的转换,于是写了一个demo,给各位博友奉上,欢迎批评指正。
实现的思路是重载request的调取参数的几个方法,然后做下转换。
- android意图和意图监听器技术
百合不是茶
android显示意图隐式意图意图监听器
Intent是在activity之间传递数据;Intent的传递分为显示传递和隐式传递
显式意图:调用Intent.setComponent() 或 Intent.setClassName() 或 Intent.setClass()方法明确指定了组件名的Intent为显式意图,显式意图明确指定了Intent应该传递给哪个组件。
隐式意图;不指明调用的名称,根据设
- spring3中新增的@value注解
bijian1013
javaspring@Value
在spring 3.0中,可以通过使用@value,对一些如xxx.properties文件中的文件,进行键值对的注入,例子如下:
1.首先在applicationContext.xml中加入:
<beans xmlns="http://www.springframework.
- Jboss启用CXF日志
sunjing
logjbossCXF
1. 在standalone.xml配置文件中添加system-properties:
<system-properties> <property name="org.apache.cxf.logging.enabled" value=&
- 【Hadoop三】Centos7_x86_64部署Hadoop集群之编译Hadoop源代码
bit1129
centos
编译必需的软件
Firebugs3.0.0
Maven3.2.3
Ant
JDK1.7.0_67
protobuf-2.5.0
Hadoop 2.5.2源码包
Firebugs3.0.0
http://sourceforge.jp/projects/sfnet_findbug
- struts2验证框架的使用和扩展
白糖_
框架xmlbeanstruts正则表达式
struts2能够对前台提交的表单数据进行输入有效性校验,通常有两种方式:
1、在Action类中通过validatexx方法验证,这种方式很简单,在此不再赘述;
2、通过编写xx-validation.xml文件执行表单验证,当用户提交表单请求后,struts会优先执行xml文件,如果校验不通过是不会让请求访问指定action的。
本文介绍一下struts2通过xml文件进行校验的方法并说
- 记录-感悟
braveCS
感悟
再翻翻以前写的感悟,有时会发现自己很幼稚,也会让自己找回初心。
2015-1-11 1. 能在工作之余学习感兴趣的东西已经很幸福了;
2. 要改变自己,不能这样一直在原来区域,要突破安全区舒适区,才能提高自己,往好的方面发展;
3. 多反省多思考;要会用工具,而不是变成工具的奴隶;
4. 一天内集中一个定长时间段看最新资讯和偏流式博
- 编程之美-数组中最长递增子序列
bylijinnan
编程之美
import java.util.Arrays;
import java.util.Random;
public class LongestAccendingSubSequence {
/**
* 编程之美 数组中最长递增子序列
* 书上的解法容易理解
* 另一方法书上没有提到的是,可以将数组排序(由小到大)得到新的数组,
* 然后求排序后的数组与原数
- 读书笔记5
chengxuyuancsdn
重复提交struts2的token验证
1、重复提交
2、struts2的token验证
3、用response返回xml时的注意
1、重复提交
(1)应用场景
(1-1)点击提交按钮两次。
(1-2)使用浏览器后退按钮重复之前的操作,导致重复提交表单。
(1-3)刷新页面
(1-4)使用浏览器历史记录重复提交表单。
(1-5)浏览器重复的 HTTP 请求。
(2)解决方法
(2-1)禁掉提交按钮
(2-2)
- [时空与探索]全球联合进行第二次费城实验的可能性
comsci
二次世界大战前后,由爱因斯坦参加的一次在海军舰艇上进行的物理学实验 -费城实验
至今给我们大家留下很多迷团.....
关于费城实验的详细过程,大家可以在网络上搜索一下,我这里就不详细描述了
在这里,我的意思是,现在
- easy connect 之 ORA-12154: TNS: 无法解析指定的连接标识符
daizj
oracleORA-12154
用easy connect连接出现“tns无法解析指定的连接标示符”的错误,如下:
C:\Users\Administrator>sqlplus username/
[email protected]:1521/orcl
SQL*Plus: Release 10.2.0.1.0 – Production on 星期一 5月 21 18:16:20 2012
Copyright (c) 198
- 简单排序:归并排序
dieslrae
归并排序
public void mergeSort(int[] array){
int temp = array.length/2;
if(temp == 0){
return;
}
int[] a = new int[temp];
int
- C语言中字符串的\0和空格
dcj3sjt126com
c
\0 为字符串结束符,比如说:
abcd (空格)cdefg;
存入数组时,空格作为一个字符占有一个字节的空间,我们
- 解决Composer国内速度慢的办法
dcj3sjt126com
Composer
用法:
有两种方式启用本镜像服务:
1 将以下配置信息添加到 Composer 的配置文件 config.json 中(系统全局配置)。见“例1”
2 将以下配置信息添加到你的项目的 composer.json 文件中(针对单个项目配置)。见“例2”
为了避免安装包的时候都要执行两次查询,切记要添加禁用 packagist 的设置,如下 1 2 3 4 5
- 高效可伸缩的结果缓存
shuizhaosi888
高效可伸缩的结果缓存
/**
* 要执行的算法,返回结果v
*/
public interface Computable<A, V> {
public V comput(final A arg);
}
/**
* 用于缓存数据
*/
public class Memoizer<A, V> implements Computable<A,
- 三点定位的算法
haoningabc
c算法
三点定位,
已知a,b,c三个顶点的x,y坐标
和三个点都z坐标的距离,la,lb,lc
求z点的坐标
原理就是围绕a,b,c 三个点画圆,三个圆焦点的部分就是所求
但是,由于三个点的距离可能不准,不一定会有结果,
所以是三个圆环的焦点,环的宽度开始为0,没有取到则加1
运行
gcc -lm test.c
test.c代码如下
#include "stdi
- epoll使用详解
jimmee
clinux服务端编程epoll
epoll - I/O event notification facility在linux的网络编程中,很长的时间都在使用select来做事件触发。在linux新的内核中,有了一种替换它的机制,就是epoll。相比于select,epoll最大的好处在于它不会随着监听fd数目的增长而降低效率。因为在内核中的select实现中,它是采用轮询来处理的,轮询的fd数目越多,自然耗时越多。并且,在linu
- Hibernate对Enum的映射的基本使用方法
linzx0212
enumHibernate
枚举
/**
* 性别枚举
*/
public enum Gender {
MALE(0), FEMALE(1), OTHER(2);
private Gender(int i) {
this.i = i;
}
private int i;
public int getI
- 第10章 高级事件(下)
onestopweb
事件
index.html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/
- 孙子兵法
roadrunners
孙子兵法
始计第一
孙子曰:
兵者,国之大事,死生之地,存亡之道,不可不察也。
故经之以五事,校之以计,而索其情:一曰道,二曰天,三曰地,四曰将,五
曰法。道者,令民于上同意,可与之死,可与之生,而不危也;天者,阴阳、寒暑
、时制也;地者,远近、险易、广狭、死生也;将者,智、信、仁、勇、严也;法
者,曲制、官道、主用也。凡此五者,将莫不闻,知之者胜,不知之者不胜。故校
之以计,而索其情,曰
- MySQL双向复制
tomcat_oracle
mysql
本文包括:
主机配置
从机配置
建立主-从复制
建立双向复制
背景
按照以下简单的步骤:
参考一下:
在机器A配置主机(192.168.1.30)
在机器B配置从机(192.168.1.29)
我们可以使用下面的步骤来实现这一点
步骤1:机器A设置主机
在主机中打开配置文件 ,
- zoj 3822 Domination(dp)
阿尔萨斯
Mina
题目链接:zoj 3822 Domination
题目大意:给定一个N∗M的棋盘,每次任选一个位置放置一枚棋子,直到每行每列上都至少有一枚棋子,问放置棋子个数的期望。
解题思路:大白书上概率那一张有一道类似的题目,但是因为时间比较久了,还是稍微想了一下。dp[i][j][k]表示i行j列上均有至少一枚棋子,并且消耗k步的概率(k≤i∗j),因为放置在i+1~n上等价与放在i+1行上,同理