- Web安全之XSS跨站脚本攻击
Shadow_143
web安全安全渗透测试
1.XSS漏洞简介XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java,VBScript,ActiveX,Flash或者甚至是普通的HTML。攻击成功后,攻击者可能得到更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。2.XSS
- HFM深入技术学习系列之二--规则
Flora_Fang
HFMHFM
学习的路线学习如何写规则,从技术的角度看,从以下几点入手:0HFM合并报表的基本业务功能1规则的入口,即HFM是从哪里调用我们写的规则。2规则的基本语法,规则是用VBSCRIPT写的,这里所说的基本语法不是指的VBSCRIPT的语法,其实更多地是说规则里HS这个OBJECT和相关函数如何使用。3规则的深入应用HFM合并报表的基本业务功能HFM是一个专业性很强的软件,技术人员如果对其涉及到的财务-合
- VBA之正则表达式(3)-- 特殊公式计算
taller_2000
VBAExcel正则VBA正则公式替换计算
实例需求:数据保存在B列,其格式为规格1*数量1+规格2*数量2+...,现在需要统计数量总和,如C列所示。例如B3中明细为100*3+115*1对应的包装个数就是3+1。示例代码如下。SubRegExpDemo()DimstrTxtAsStringDimobjRegExAsObjectDimjAsIntegerSetobjRegEx=CreateObject("vbscript.regexp")
- 智能化脚本autoit v3的简单了解
weixin_30617561
操作系统
AutoItv3是一个类似BASIC脚本语言的免费软件,它设计用于WindowsGUI(图形用户界面)中进行自动化操作.利用模拟键盘按键,鼠标移动和窗口/控件的操作实现自动化任务.而这是其它语言不可能做到或无可靠方法实现的(比如VBScript和SendKeys).AutoIt非常小巧,完全运行在所有windows操作系统上.并且不需要任何运行库!AutoIt最初是为PC(个人电脑)的"批量处理"
- C#、ASP、ASP.NET、.NET、ASP.NET CORE区别、ASP.NET Core其概念和特点、ASP.NET Core个人心得体会
lijingguang
C#c#
C#是一种面向对象的编程语言,主要用于开发跨平台的应用程序。它是.NET框架的一部分,并且可以在.NET平台上运行。ASP(ActiveServerPages)是一种用于构建动态Web页面的技术,使用VBScript或JScript作为服务器端脚本语言。它是早期的Microsoft技术,现已逐渐过时。ASP.NET是微软推出的下一代Web应用程序开发技术,它提供了更强大、更高效的功能和工具。ASP
- 开发首选bat脚本,省时省力!(写的不好,多多见谅)
ʚ小华
idea
作为开发人员,每天上班启动软件花费大把时间,写个脚本,一劳永逸!chcp65001@echooff::获取管理员权限::%1mshtavbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c%~s0::","","runas",1)(window.close)&&exit::start/d"C:\Users\2318
- VBScript 常用脚本
iamsea
运行setobjShell=CreateObject("WScript.Shell")strCommandLine="C:\WJR\RTX.exe"objShell.Run(strCommandLine)模拟键盘输入setWshShell=CreateObject("WScript.Shell")'WshShell.SendKeys"+(^)"解压文件UnZip"待解压文件路径","接收解压文件目
- 【知识】浅谈xss攻击及如何简单的预防
小黑马i
什么是xss攻击?XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者甚至是普通的HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容
- ASP VBSCRIPT VBA RSA 公钥加密 私钥解密 私钥签名 公钥验签
todaygods
c#rsa加密解密opensslbase64
私钥解密,私钥签名->公钥验签ClassClass_Crypt_RsaPrivateTAsc,objRsaPrivatePrivateKey_,PublicKey_'@PrivateKey:Yourpersonalprivatekey.Keepthishidden.NeedC#format.PublicPropertyGetPrivateKeyPrivateKey=PrivateKey_EndPr
- VBA和VBScript的SHA2加密哈希算法
cxygs5788
数据结构与算法
介绍安全哈希算法2是由美国国家安全局(NSA)设计并由美国国家标准技术研究院(NIST)作为政府标准发布的一系列密码哈希算法。NIST目前正在进行一项竞赛,目的是为SHA-3寻找新的算法系列。这些新功能可能不一定源自SHA-2算法。MD5算法是使用最广泛的哈希算法之一,但是发现它存在很多弱点,因此强烈建议停止使用MD5。什么是SHA2SHA2是一种哈希算法。哈希算法基本上是一种输出固定长度的单向加
- 快速进阶Web开发领域:发现ASP学习网站的无限可能!
知识分享小能手
学习心得体会编程语言如门前端学习数据库
介绍:ASP是一种服务器端脚本编程环境,由Microsoft公司开发,主要用于创建动态和交互式的网页以及构建功能强大的Web应用程序。以下是ASP的一些主要特点:服务器端脚本:ASP代码在服务器上执行,然后将结果以HTML为后缀名的形式发送到用户的浏览器。这意味着用户无法查看原始的ASP代码,只能看到由ASP生成的HTML内容。支持多种编程语言:ASP通常与VBScript或JavaScript配
- 链接或框架注入漏洞原理以及修复方法
it技术分享just_free
安全安全web安全网络安全
漏洞名称:框架注入、链接注入漏洞描述:一个框架注入攻击是一个所有基于GUI的浏览器攻击,它包括任何代码如JavaScript,VBScript(ActivX),Flash,AJAX(html+js+py)。代码被注入是由于脚本没有对它们正确验证,攻击者有可能注入含有恶意内容的frame或iframe标记。链接注入是修改站点内容的行为,其方式为将外部站点的URL嵌入其中,或将有易受攻击的站点中的脚本
- javascript和jscript的区别
微笑着坚强ing
javascript和jscript都是一种脚本语言,都是ECMA-262的实现,不同的是javascript是网景公司开发的,jscript是微软公司开发的,自然有所不同。两者都可以运行在客户端,也可以运行在服务端,但无论运行在哪一端,其解释器都不相同。在服务端,javascript是由网景公司的服务端解释器进行解释,不属于ASP写法;JScript与VBScript使用相同的服务端解释器解释,
- Python入门的三大问题和三大谎言
小牛叔
Python广告,铺天盖地,小白们雾里看花,Python无限美好。作为会20几种语言(BASICFoxbase/proVBVCCC++c#jstypescriptHTMLArduinoCDelphiVBAVB汇编scratchjavaswiftpythonsqlvbscript...)的爱好者,我先说说如果入门python应该想好三大问题,并且在此戳穿三大谎言:问题一是不是兴趣?确认你不是被短期贩
- mysql 8.0 windows一键安装脚本
名称真多
说点什么写这个mysql目的原来是在做web项目的一键部署安装,其实就是exe自动运行安装。脚本注释内容较少为什呢懒得呗。。。支持功能:改密,执行sql文件,多mysql运行等等。sql文件内容不提供了想知道给我点赞呗点完我再发@echooffif"%1"=="h"gotobeginmshtavbscript:createobject("wscript.shell").run("""%~nx0""
- [转载]VBS入门教程 VBS基础教程
搬了菠萝蜜
Windows
[转载]VBS入门教程VBS基础教程(收藏)VBS基础教程VBS(VBScript的进一步简写)是基于VisualBasic的脚本语言.MicrosoftVisualBasic是微软公司出品的一套可视化编程工具,语法基于Basic.脚本语言,就是不编译成二进制文件,直接由宿主(host)解释源代码并执行,简单点说就是你写的程序不需要编译成.exe,而是直接给用户发送.vbs的源程序,用户就能执行了
- 36、WEB攻防——通用漏洞&XSS跨站&MXSS&UXSS&FlashXSS&PDFXSS
PT_silver
小迪安全前端xss
文章目录MXSSUXSSFlashXSSPDFXSS跨站的艺术-XSS入门与介绍UTF-7XSS、MHTMLXSS、CSSXSS、VBScriptXSS已经过时,基本上不会出现。MXSS简单来说,就是你往前端页面插入payload,但是前端有些防御策略会将payload编码,导致payload不能被正常执行。如果将插入payload的链接用低版本QQ转发给别人,因为QQ有自动预览功能,重新优化原网
- bat批处理以管理员权限运行的实现方法
爱简讯
方法一:有的电脑是非管理员登录,运行程序时,需要提示是否运行运行。解决方法如下:@echooff%1%2ver|find"5.">nul&&goto:Adminmshtavbscript:createobject("shell.application").shellexecute("%~s0","goto:Admin","","runas",1)(window.close)&goto:eof:Ad
- Windows脚本:监控并自动重启某个进程
黎陌MLing
linux其他windows
Windows脚本:监控自动并重启某个进程一、简介二.bat脚本方式2.1编制脚本2.2创建并运行脚本2.3设置关闭cmd窗口三、使用VBScript脚本方式3.1编制脚本3.2运行脚本四、设置脚本开机自启动五、某些软件加入启动项后,开机不会自动启动的解决方法 在实际应用中,我们会发现有些程序(进程)在运行的时候可能会挂掉或电脑关机重启了某些进程没有自动启动,需要我们去监控该程序,并在它挂掉的时
- VBScript里msgbox出现中文乱码的解决办法
同一片云彩
运维
法1.notepad打开vbscript文件,如test.vbs,选择另存为,选择编码方式为Unicode后保存即可。unicode:EncodesinUTF-16formatusingthelittle-endianbyteorder.法2.notepad++打开vbscript文件,如test.vbs,选择编码方式为EncodeinUCS-2LittleEndian(UTF-16LE)即可。扩
- 用bat(DOS命令)实现自动网络配置
maozhu_yimi
网络服务器
bat文件创建方法先创建为其它文件(比如a1.txt),然后修改扩展名为.bat。最终得到a1.bat文件“根据用户需要切换网络配置”的工具下面代码根据需求自行修改@echooffrem强制获取管理员权限%1mshtavbscript:CreateObject("Shell.Application").ShellExecute("cmd.exe","/c%~s0::","","runas",1)(
- 利用vbscript进行PDM文件导出excle操作
尧、木子
日常杂项PowerDesigner
文章目录背景描述vbscript脚本代码执行方法背景描述近期在做数据库设计,使用的软件是powerdesigner。当设计完成后,交给领导审阅,意外的发现,领导并没有powerdesigner软件,无法进行查看,于是领导让我转换格式后,再发给他,于是便有了转换pdm文件的操作路程,当然也可以导出为word文档,可能是我不会用,导出后看的内容有点乱,自己都没有看下去的欲望,何况领导呢,于是想这能不能
- vbscript和asp.net的一些整理
金斗潼关
工作vbscriptasp.net
1、前言因为工作中有涉及,因此就把一些常用的代码整理了一下。2、vbscript2.1、dowhile循环Dimrsdowhilenotrs.Eof'rs.eof表示结果集无法获取更多的数据即(EndOfFile),表示结果集遍历结束sManagerIDs=sManagerIDs&rs("PeopleID")&";"rs.moveNextloopres=Split(sManagerIDs,";")
- 判断一段VBScript病毒脚本属于哪个模块
wawa0611
计算机病毒VBScript病毒脚本病毒模块
(哭晕了已经,家人们谁懂啊,刚刚考试居然考了这个我不会判断OMG!!!!五段脚本判断是哪个模块老是分不清攻击和破坏模块)免责声明:本文章仅供了解脚本病毒代码,请勿将其用于非法用途。病毒脚本通常包含以下几个模块:1.攻击模块:用于寻找并攻击目标系统中的漏洞或弱点。2.感染模块:用于将病毒代码复制到其他文件或程序中,实现病毒的传播。3.主控模块:用于控制病毒的行为,包括触发条件、传播方式、破坏行为等。
- powershell脚本 判断NLB是否已安装
三希
前端javascriptui
bat脚本:456.bat@REMREM解决下载的时候字符乱码的问题chcp65001@echooff@REM管理员运行powershell脚本PUSHD%~DP0&cd/d"%~dp0"%1%2mshtavbscript:createobject("shell.application").shellexecute("%~s0","goto:runas","","runas",1)(window.
- xss介绍
小面包_
详情介绍:XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者甚至是普通的HTML。攻击成功后,攻击者可能得到包括但不限于更高的权限(如执行一些操作)、私密网页内容、会话和cookie等各种内容。简述:
- 2018-07-22 VBScript
b099e4f1c471
VBScript(VisualBasicScript):Windows脚本语言默认asp语言,还可用在Windows脚本编程和网页编程中语法类似VB,但不使用VB运行库,由Windows操作系统解释运行功能较强大,易学易用安全性较差不支持继承、多态等特性,也不支持多线程基本语法说明image.png保留字image.png数据类型image.pngVariant子类型image.pngVarian
- CVE-2018-8174漏洞复现
网络安全(阿逸)
#漏洞复现安全linuxwindows
漏洞介绍“CVE-2018-8174这个漏洞是针对IE浏览器的一个远程代码执行漏洞,是WindowsVBScriptEngine代码执行漏洞,由于VBScript脚本执行引擎(vbscript.dll)存在代码执行漏洞,攻击者可以将恶意的VBScript嵌入到office文件或者网站中,一旦用户不小心点击,远程攻击者可以获取当前用户权限执行脚本中的恶意代码。复现环境windows7kali漏洞复现
- 如何处理预防XSS漏洞攻击问题
德迅云安全杨德俊
xss网络前端
XSS,全称跨站脚本攻击(Cross-SiteScripting),是一种常见的网络安全漏洞,通过利用网页开发时留下的漏洞,注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程序通常是JavaScript,但实际上也可以包括Java、VBScript、ActiveX、Flash或者甚至是普通的HTML。攻击者利用这种漏洞向网页中插入恶意脚本代码,当用户访问包含恶意脚本的
- 2018-07-22 VBScript变量
b099e4f1c471
VBScript变量image.png变量的作用域image.pngVBScript常量image.pngVBScript运算符image.pngVBScript选择结构image.pngVBScript选择结构image.pngVBScript过程image.pngimage.png
- linux系统服务器下jsp传参数乱码
3213213333332132
javajsplinuxwindowsxml
在一次解决乱码问题中, 发现jsp在windows下用js原生的方法进行编码没有问题,但是到了linux下就有问题, escape,encodeURI,encodeURIComponent等都解决不了问题
但是我想了下既然原生的方法不行,我用el标签的方式对中文参数进行加密解密总该可以吧。于是用了java的java.net.URLDecoder,结果还是乱码,最后在绝望之际,用了下面的方法解决了
- Spring 注解区别以及应用
BlueSkator
spring
1. @Autowired
@Autowired是根据类型进行自动装配的。如果当Spring上下文中存在不止一个UserDao类型的bean,或者不存在UserDao类型的bean,会抛出 BeanCreationException异常,这时可以通过在该属性上再加一个@Qualifier注解来声明唯一的id解决问题。
2. @Qualifier
当spring中存在至少一个匹
- printf和sprintf的应用
dcj3sjt126com
PHPsprintfprintf
<?php
printf('b: %b <br>c: %c <br>d: %d <bf>f: %f', 80,80, 80, 80);
echo '<br />';
printf('%0.2f <br>%+d <br>%0.2f <br>', 8, 8, 1235.456);
printf('th
- config.getInitParameter
171815164
parameter
web.xml
<servlet>
<servlet-name>servlet1</servlet-name>
<jsp-file>/index.jsp</jsp-file>
<init-param>
<param-name>str</param-name>
- Ant标签详解--基础操作
g21121
ant
Ant的一些核心概念:
build.xml:构建文件是以XML 文件来描述的,默认构建文件名为build.xml。 project:每个构建文
- [简单]代码片段_数据合并
53873039oycg
代码
合并规则:删除家长phone为空的记录,若一个家长对应多个孩子,保留一条家长记录,家长id修改为phone,对应关系也要修改。
代码如下:
- java 通信技术
云端月影
Java 远程通信技术
在分布式服务框架中,一个最基础的问题就是远程服务是怎么通讯的,在Java领域中有很多可实现远程通讯的技术,例如:RMI、MINA、ESB、Burlap、Hessian、SOAP、EJB和JMS等,这些名词之间到底是些什么关系呢,它们背后到底是基于什么原理实现的呢,了解这些是实现分布式服务框架的基础知识,而如果在性能上有高的要求的话,那深入了解这些技术背后的机制就是必须的了,在这篇blog中我们将来
- string与StringBuilder 性能差距到底有多大
aijuans
之前也看过一些对string与StringBuilder的性能分析,总感觉这个应该对整体性能不会产生多大的影响,所以就一直没有关注这块!
由于学程序初期最先接触的string拼接,所以就一直没改变过自己的习惯!
- 今天碰到 java.util.ConcurrentModificationException 异常
antonyup_2006
java多线程工作IBM
今天改bug,其中有个实现是要对map进行循环,然后有删除操作,代码如下:
Iterator<ListItem> iter = ItemMap.keySet.iterator();
while(iter.hasNext()){
ListItem it = iter.next();
//...一些逻辑操作
ItemMap.remove(it);
}
结果运行报Con
- PL/SQL的类型和JDBC操作数据库
百合不是茶
PL/SQL表标量类型游标PL/SQL记录
PL/SQL的标量类型:
字符,数字,时间,布尔,%type五中类型的
--标量:数据库中预定义类型的变量
--定义一个变长字符串
v_ename varchar2(10);
--定义一个小数,范围 -9999.99~9999.99
v_sal number(6,2);
--定义一个小数并给一个初始值为5.4 :=是pl/sql的赋值号
- Mockito:一个强大的用于 Java 开发的模拟测试框架实例
bijian1013
mockito单元测试
Mockito框架:
Mockito是一个基于MIT协议的开源java测试框架。 Mockito区别于其他模拟框架的地方主要是允许开发者在没有建立“预期”时验证被测系统的行为。对于mock对象的一个评价是测试系统的测
- 精通Oracle10编程SQL(10)处理例外
bijian1013
oracle数据库plsql
/*
*处理例外
*/
--例外简介
--处理例外-传递例外
declare
v_ename emp.ename%TYPE;
begin
SELECT ename INTO v_ename FROM emp
where empno=&no;
dbms_output.put_line('雇员名:'||v_ename);
exceptio
- 【Java】Java执行远程机器上Linux命令
bit1129
linux命令
Java使用ethz通过ssh2执行远程机器Linux上命令,
封装定义Linux机器的环境信息
package com.tom;
import java.io.File;
public class Env {
private String hostaddr; //Linux机器的IP地址
private Integer po
- java通信之Socket通信基础
白糖_
javasocket网络协议
正处于网络环境下的两个程序,它们之间通过一个交互的连接来实现数据通信。每一个连接的通信端叫做一个Socket。一个完整的Socket通信程序应该包含以下几个步骤:
①创建Socket;
②打开连接到Socket的输入输出流;
④按照一定的协议对Socket进行读写操作;
④关闭Socket。
Socket通信分两部分:服务器端和客户端。服务器端必须优先启动,然后等待soc
- angular.bind
boyitech
AngularJSangular.bindAngularJS APIbind
angular.bind 描述: 上下文,函数以及参数动态绑定,返回值为绑定之后的函数. 其中args是可选的动态参数,self在fn中使用this调用。 使用方法: angular.bind(se
- java-13个坏人和13个好人站成一圈,数到7就从圈里面踢出一个来,要求把所有坏人都给踢出来,所有好人都留在圈里。请找出初始时坏人站的位置。
bylijinnan
java
import java.util.ArrayList;
import java.util.List;
public class KickOutBadGuys {
/**
* 题目:13个坏人和13个好人站成一圈,数到7就从圈里面踢出一个来,要求把所有坏人都给踢出来,所有好人都留在圈里。请找出初始时坏人站的位置。
* Maybe you can find out
- Redis.conf配置文件及相关项说明(自查备用)
Kai_Ge
redis
Redis.conf配置文件及相关项说明
# Redis configuration file example
# Note on units: when memory size is needed, it is possible to specifiy
# it in the usual form of 1k 5GB 4M and so forth:
#
- [强人工智能]实现大规模拓扑分析是实现强人工智能的前奏
comsci
人工智能
真不好意思,各位朋友...博客再次更新...
节点数量太少,网络的分析和处理能力肯定不足,在面对机器人控制的需求方面,显得力不从心....
但是,节点数太多,对拓扑数据处理的要求又很高,设计目标也很高,实现起来难度颇大...
- 记录一些常用的函数
dai_lm
java
public static String convertInputStreamToString(InputStream is) {
StringBuilder result = new StringBuilder();
if (is != null)
try {
InputStreamReader inputReader = new InputStreamRead
- Hadoop中小规模集群的并行计算缺陷
datamachine
mapreducehadoop并行计算
注:写这篇文章的初衷是因为Hadoop炒得有点太热,很多用户现有数据规模并不适用于Hadoop,但迫于扩容压力和去IOE(Hadoop的廉价扩展的确非常有吸引力)而尝试。尝试永远是件正确的事儿,但有时候不用太突进,可以调优或调需求,发挥现有系统的最大效用为上策。
-----------------------------------------------------------------
- 小学4年级英语单词背诵第二课
dcj3sjt126com
englishword
egg 蛋
twenty 二十
any 任何
well 健康的,好
twelve 十二
farm 农场
every 每一个
back 向后,回
fast 快速的
whose 谁的
much 许多
flower 花
watch 手表
very 非常,很
sport 运动
Chinese 中国的
- 自己实践了github的webhooks, linux上面的权限需要注意
dcj3sjt126com
githubwebhook
环境, 阿里云服务器
1. 本地创建项目, push到github服务器上面
2. 生成www用户的密钥
sudo -u www ssh-keygen -t rsa -C "
[email protected]"
3. 将密钥添加到github帐号的SSH_KEYS里面
3. 用www用户执行克隆, 源使
- Java冒泡排序
蕃薯耀
冒泡排序Java冒泡排序Java排序
冒泡排序
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
蕃薯耀 2015年6月23日 10:40:14 星期二
http://fanshuyao.iteye.com/
- Excle读取数据转换为实体List【基于apache-poi】
hanqunfeng
apache
1.依赖apache-poi
2.支持xls和xlsx
3.支持按属性名称绑定数据值
4.支持从指定行、列开始读取
5.支持同时读取多个sheet
6.具体使用方式参见org.cpframework.utils.excelreader.CP_ExcelReaderUtilTest.java
比如:
Str
- 3个处于草稿阶段的Javascript API介绍
jackyrong
JavaScript
原文:
http://www.sitepoint.com/3-new-javascript-apis-may-want-follow/?utm_source=html5weekly&utm_medium=email
本文中,介绍3个仍然处于草稿阶段,但应该值得关注的Javascript API.
1) Web Alarm API
&
- 6个创建Web应用程序的高效PHP框架
lampcy
Web框架PHP
以下是创建Web应用程序的PHP框架,有coder bay网站整理推荐:
1. CakePHP
CakePHP是一个PHP快速开发框架,它提供了一个用于开发、维护和部署应用程序的可扩展体系。CakePHP使用了众所周知的设计模式,如MVC和ORM,降低了开发成本,并减少了开发人员写代码的工作量。
2. CodeIgniter
CodeIgniter是一个非常小且功能强大的PHP框架,适合需
- 评"救市后中国股市新乱象泛起"谣言
nannan408
首先来看百度百家一位易姓作者的新闻:
三个多星期来股市持续暴跌,跌得投资者及上市公司都处于极度的恐慌和焦虑中,都要寻找自保及规避风险的方式。面对股市之危机,政府突然进入市场救市,希望以此来重建市场信心,以此来扭转股市持续暴跌的预期。而政府进入市场后,由于市场运作方式发生了巨大变化,投资者及上市公司为了自保及为了应对这种变化,中国股市新的乱象也自然产生。
首先,中国股市这两天
- 页面全屏遮罩的实现 方式
Rainbow702
htmlcss遮罩mask
之前做了一个页面,在点击了某个按钮之后,要求页面出现一个全屏遮罩,一开始使用了position:absolute来实现的。当时因为画面大小是固定的,不可以resize的,所以,没有发现问题。
最近用了同样的做法做了一个遮罩,但是画面是可以进行resize的,所以就发现了一个问题,当画面被reisze到浏览器出现了滚动条的时候,就发现,用absolute 的做法是有问题的。后来改成fixed定位就
- 关于angularjs的点滴
tntxia
AngularJS
angular是一个新兴的JS框架,和以往的框架不同的事,Angularjs更注重于js的建模,管理,同时也提供大量的组件帮助用户组建商业化程序,是一种值得研究的JS框架。
Angularjs使我们可以使用MVC的模式来写JS。Angularjs现在由谷歌来维护。
这里我们来简单的探讨一下它的应用。
首先使用Angularjs我
- Nutz--->>反复新建ioc容器的后果
xiaoxiao1992428
DAOmvcIOCnutz
问题:
public class DaoZ {
public static Dao dao() { // 每当需要使用dao的时候就取一次
Ioc ioc = new NutIoc(new JsonLoader("dao.js"));
return ioc.get(