- 从职高到高职:一个小角色的竞赛成长故事
我的青春不太冷
程序人生职场和发展经验分享笔记
文章目录文墨的成长历程记录从职高生到高职,勇敢踏上改变的道路大一:迷茫与挣扎,从零开始第一次比赛:从挑战中积累经验,侥幸获得省三第二次比赛:技术进步,全面发挥作用,荣获省二大三:带领团队,突破自我,斩获省一总结:从迷茫到自信,从迷失到坚定文墨的成长历程记录从职高生到高职,勇敢踏上改变的道路在我还是职高生的时候,我并没有引人注目的成绩。身边的父母、亲戚,包括许多周围的人,都认为我前途渺茫,甚至觉得我
- 2024年AI发展的感知回顾
八角Z
人工智能机器学习计算机视觉大数据
2024年,人工智能(AI)的发展呈现出诸多引人注目的关键词,深刻地塑造着技术格局、经济模式以及人类社会的方方面面。混合无疑成为这一年AI创新历程中最为显著的特征之一。多模态生成技术在这一年里取得了令人瞩目的不断进步,使得AI能够巧妙地将文本、图像、音频、视频等多种模态的信息进行深度融合与再创造。例如:AI内容创作:AI可以将作者的文字描述转换为生动的图像、视频和配乐,为创作提供更多可能性,让创意
- 虚拟与现实的桥梁:Facebook AI 如何变革社交互动模式
LokiSan
Facebookfacebook智能合约人工智能隐私保护
在过去的十年里,社交平台的发展经历了巨大的变化,而其中最为引人注目的便是人工智能(AI)技术的引入。作为全球最大的社交平台之一,Facebook在人工智能的应用上不断创新,通过AI变革了社交互动的方式,为用户带来了更加智能和个性化的社交体验。人工智能如何融入社交平台人工智能并非突然出现在Facebook的社交模式中,而是通过不断的发展和技术积累,逐步渗透到平台的各个方面。首先,AI被应用于内容推荐
- GPT-4对话模型在客服中的应用与前景:开启智能客服新时代
Echo_Wish
前沿技术人工智能python人工智能gpt
GPT-4对话模型在客服中的应用与前景:开启智能客服新时代随着人工智能技术的迅猛发展,基于深度学习的对话模型在各个领域中得到了广泛应用。其中,GPT-4对话模型在客服系统中的应用尤为引人注目。本文将探讨GPT-4在客服中的应用与未来发展前景,并结合具体代码示例进行说明。一、GPT-4对话模型概述GPT-4(GenerativePre-trainedTransformer4)是OpenAI开发的一种
- 2024全球十大工程成就:文生视频大模型Sora引领AI时代
前端
2024年,中国工程院院刊《Engineering》公布了备受瞩目的“2024全球十大工程成就”,这不仅是对过去一年工程科技领域杰出贡献的肯定,更标志着全球科技发展进入一个新的阶段。这十大成就涵盖了航天探索、生物医学、人工智能、新能源等多个领域,体现了当今科技前沿的最高水平。其中,文生视频大模型Sora的入选尤为引人注目,它代表着AI代码生成技术在内容创作领域的突破性进展,预示着未来内容生产方式的
- OpenAI进军实体机器人:GPT赋能的智能未来
前端
近年来,人工智能技术飞速发展,深刻地改变着我们的生活。而OpenAI作为人工智能领域的领军者,其最新动作更是引人注目:进军实体机器人领域!这不仅标志着人工智能技术应用场景的重大拓展,也预示着未来智能机器人时代的加速到来。本文将深入探讨OpenAI的实体机器人战略,分析其背后的深层逻辑,并展望其未来发展趋势与挑战。OpenAI的战略布局:从AI模型到实体机器人OpenAI在人工智能领域已取得了令人瞩
- Gary Marcus 2025年AI预测:AGI仍在路上,务实发展才是王道
前端
人工智能领域发展日新月异,各种预测层出不穷。知名人工智能专家GaryMarcus近期发布了对2025年AI发展趋势的25项预测,其中最引人注目的是:AGI(通用人工智能)不会在2025年出现。这与一些过于乐观甚至盲目乐观的预测形成了鲜明对比。本文将深入解读Marcus的预测,探讨其背后的逻辑,并结合当前AI技术发展现状进行分析。Marcus的预测整体基调是谨慎乐观,他既肯定了AI在特定领域的进步,
- JDK 21新特性
DaXiongJoker
java开发语言jdk
JDK21是于2023年9月19日发布的长期支持(LTS)版本,带来了多个显著的特性和改进,旨在提升开发者的工作效率、应用性能和语言表达能力。以下是Java21的主要新特性:1.虚拟线程(VirtualThreads)虚拟线程(也称为轻量级线程或协程)是JDK21中最引人注目的新特性之一。虚拟线程旨在简化并发编程,提高应用程序的吞吐量和响应性。轻量级:每个虚拟线程占用的内存远少于传统的操作系统线程
- 30天风格练习-DAY2
黄希夷
Day2(重义)在一个周日/一周的最后一天,我来到位于市中心/市区繁华地带的一家购物中心/商场,中心内人很多/熙熙攘攘。我注意到/看见一个独行/孤身一人的年轻女孩/,留着一头引人注目/长过腰际的头发,上身穿一件暗红色/比正红色更深的衣服/穿在身体上的东西。走下扶梯的时候,她摔倒了/跌向地面,在她正要站起来/让身体离开地面的时候,过长/超过一般人长度的头发被支撑身体/躯干的手掌压/按在下面,她赶紧用
- HarmonyOS开发实战( Beta5.0)搜索框热搜词自动切换
让开,我要吃人了
OpenHarmonyHarmonyOS鸿蒙开发harmonyos华为鸿蒙移动开发鸿蒙系统前端开发语言
鸿蒙HarmonyOS开发往期必看:HarmonyOSNEXT应用开发性能实践总结最新版!“非常详细的”鸿蒙HarmonyOSNext应用开发学习路线!(从零基础入门到精通)介绍本示例介绍使用TextInput组件与Swiper组件实现搜索框内热搜词自动切换。效果图预览使用说明页面顶部搜索框内热搜词条自动切换,编辑搜索框时自动隐藏。实现思路使用TextInput实现搜索框TextInput({te
- 积食宝宝福音,试着坚持3件事,孩子脾胃好还消积!
MrWu_e989
许多宝妈由于第一次当父母,所以经验还是缺乏,宝宝突然不吃饭了,睡眠也变差了,还容易哭闹,有经验的家长朋友们都会说,这些都是孩子积食的表现,所以得注意了,孩子腹痛腹胀也是孩子积食的表现哦。一起了解孩子积食积食在中医学上,主要是小孩吃东西消化慢,堆积在体内,形成一种肠胃疾患,主要的表现就是腹胀、不吃饭、腹泻呕吐等等。宝宝积食危害大,长时间的积食容易影响营养的吸收,还会影响生长发育,甚至是智力发育的罪魁
- 亲子日记第64篇
励志向前
2019年10月1日星期二天气晴二年级四班毛天佑妈妈今天国庆节举国上下普天同庆,吃完早饭,什么事也不干了,全家做在一起等待阅兵,大儿子一直都是认认真真的在看,小儿子好像还不怎么懂,看到一半开始捣乱了,今天爸爸表现不错一直给孩子们讲解。图片发自App一开始放国歌,感觉自己好像就在现场,回首昨天,祖国在曲折中走过,留下过欢笑也留下过伤痛;展望未来祖国又以新姿态引人注目。很荣幸出生在我们伟大的祖国,他的
- 渣爹vs应渊,成毅白发造型又欲又野,古装男星白发谁更胜一筹?
奇遇影评
最近的朋友圈算是被《沉香如屑》刷屏了,成毅原声的那句:“别再执着了,做我的帝后吧”配上bgm已经在抖音鲨疯,变成了他的专场。而新预告的“渣爹”玄夜白发卷发造型简直诠释出了三分欲七分野,又疯批又上头,白发卷发的“渣爹”成了《沉香如屑》入坑新粉。这部前几集还被疯狂diss吐槽的仙侠神剧逆风翻牌,热度直线飙升第一,站内热度迅速破万,看有谁不被颜淡和应渊的狗血虐恋虐到伤心伤肺?看看又是谁日日夜夜盼望着更新
- 图书馆
十里珠帘
高考过后,我上了一所很普通的大学。校园里青春洋溢的笑脸异常晃眼,我很失落,三次高考失利,让我自动过滤掉美丽的风景,我沉浸在悲伤里,久久不能自拔。新的校园,唯一引我新潮澎湃的是,学校里引人注目的图书馆。刚入校门,就看到她,她像一位慈祥端庄的老者向我们招手,孩子,来吧;又像一位亭亭玉立的少女在低声浅唱,婉转悠扬;更像一副绵远悠长的画卷,气势磅礴。我迫不及待的奔向她的怀抱,我欣喜,就像春节穿上新衣的娃娃
- 加拉格尔首次为英格兰队首发,他证明了自己,图赫尔对他感到满意
世说球语
蓝军切尔西在一场引人注目的友谊赛中看到了他们的外租中场在与自己的体系相似情况下的表现。周六晚上,切尔西密切关注了外租球员康纳-加拉格尔的英格兰国家队首次首发的表现。整个赛季,加拉格尔在水晶宫表现出色,这位22岁的切尔西青训毕业生已经赢得了U21国家队晋升至成年国家队的机会。在水晶宫,加拉格尔在主帅维埃拉的4-3-3体系中扮演后腰。而在英格兰队,他有机会向图赫尔展示他在蓝军的阵型中可能是什么样的表现
- 二维非稳态导热微分方程_二维非稳态传热的温度场数值模拟
weixin_39759060
二维非稳态导热微分方程
背景:这是本学期凝固实验课的实验之一。这节课有两个数值模拟实验,第一个是二维常物性的,只有一种介质。而第二个实验是模拟凝固过程,稍微复杂一些。这篇文章是针对第一个实验写的,实验书上是按照显示差分进行的,这里改为隐式差分以便于计算。由于本人不是学CS的,因此代码的质量可能不是很高。简要说明:二维非稳态传热、常物性、第一类边界条件、无内热源、网格的划分计算原理概述直角坐标系内二维导热过程温度场控制微分
- 如何从0开始搭建一个大语言模型并进一步训练微调?
高校俱乐部
语言模型人工智能自然语言处理亚马逊生成式AI
生成式AI技术已成为产业升级的新晋引擎,加速推动数字经济高速发展,开发者则需要快速掌握生成式AI技能,并熟练掌握领先的工具平台,在竞争激烈的技术变革时代脱颖而出,实现“技术躺赢”。知识增强类大语言模型作为生成式AI技术的代表,也是最早进入我们工作和生活的落地场景,随着国内外各个大语言基础模型的快速更新迭代,我们生活中都或多或少在接触着大语言模型,如你手机的语音助手,或者国内热门生成式AI工具,都是
- 温主编论“语文素养”(20200526)
诗菱
“语文素养”是课标中比较引人注目的核心概念。所谓“语文素养”是指中小学生具有比较稳定的、最基本的、适应时代发展要求的听说读写能力以及在语文方面表现出来的文学、文章等学识修养和文风、情趣等人格修养。过去语文课一般只讲语文能力,比如“听说读写能力”,现在提出“语文素养”,涵盖面大一些,既包括听说读写能力,又不只是技能性的要求,还有整体素质的要求。就是说,语文课程在语文基本能力培养的过程中,必然要注重优
- 设计中的七条心理学定律
设计师克里斯
在设计中,心理学无处不在。作为设计师,我们不得不重视心理学。因为人类大脑的这些原则,决定了人们对你的设计作何反应、如何相互作用。接下来为大家介绍设计中的七条心理学定律,希望大家能够将它们结合到实际运用中。1.冯·雷斯托夫效应冯·雷斯托夫效应告诉我们,某个元素越是违反常理,就越引人注目、令人难忘。冯·雷斯托夫在1933年检验了这个理论。她让实验对象观看一系列相似的物品。如果其中某个很特殊,比如说有聚
- Axure高端交互元件库:助力产品与设计
招风的黑耳
观点与探讨axure元件库
用户体验(UX)和用户界面(UI)设计对于任何产品的成功都至关重要。为了在这个竞争激烈的市场中脱颖而出,设计师和产品开发团队需要依赖强大的工具来创造引人注目且功能丰富的交互界面。下面介绍一款Axure精心制作的"Web高端交互元件库",作为一款高端交互元件库已被很多设计者使用,它成为了产品与设计团队不可或缺的得力助手。原型预览:https://1zvcwx.axshare.com/start.ht
- 2021-10-15
图灵基因
Science|三篇背对背Science论文揭示肿瘤蛋白质相互作用图谱原创图灵基因图灵基因今天收录于话题#前沿生物大数据分析与科学界的许多其他成员一样,NevanKrogan博士去年将他的加州大学旧金山分校(UCSF)实验室转为研究COVID-19。结果是《Nature》杂志发表了一篇引人注目的文章,描述了SARS-CoV-2如何在感染过程中劫持和重新连接宿主。这一发现在很大程度上依赖于实验室最擅
- 小儿脾虚不用慌,熬粥时候加一食物,喝了很快强健,比吃药好使
妈咪带娃说
没带过孩子的妈妈,自然无法理解其中的艰苦,因为孩子太小,很多时候没有办法正确去描述自己的想法,所以一旦出现问题的时候,只能靠爸妈观察和判断。猜测宝宝是不是饿了?有没有困了?而且孩子小,对于饥饱没有一个清醒的认识,基本上啥吃的都往嘴巴里塞,吃完之后往往一堆食物在肠胃里不消化,形成内热窜到肺部,这样就很容易出现咳嗽发热的情况,其实这个时候不妨给孩子煮粥的时候添加一食物,分享一下我的方法吧!我家崽崽小时
- 心语心愿‖慕妍
慕妍Author
捧一缕暖阳,携一份快乐,与春天相约,相约在温和的春光里,期待花儿绽放的芬芳,撩人心弦,心里颇不宁静。偶尔抬头,向窗外望去,缕缕的花香扑鼻而来,原来是妈妈培育的花开花了,诱人的花朵绽放出玫红色的花朵,花朵呈现喇叭形状,散发出香味氤氲缭绕,中间的花蕊呈白色,恰似夜空的繁星点缀,绿色的花枝陪衬下,格外引人注目。妈妈可为养花专家,阳台上的花朵种类繁多,招人喜爱。时光无语,岁月匆匆。或许,是我不够优秀,未能
- 原力元宇宙项目官方直接对接团队长及个人
口碑信息传播者
原力元宇宙项目是一个引人注目的项目,它的目标是通过区块链技术和虚拟现实技术,打造一个开放、去中心化的虚拟世界。在这个虚拟世界中,用户可以拥有自己的数字身份,并与其他用户进行交互、交易和创造。这个项目的官方直接对接团队长及个人,为项目的顺利推进和用户体验提供了重要的支持。13分钟视频内容讲明白原力元宇宙项目,中国区官方对接微信:ForceZen首先,原力元宇宙项目的官方直接对接团队长起到了重要的协调
- 这6个赚钱快的路子,普通人就能干!
幸运副业
这6个赚钱快的路子,普通人就能干!曾经,我们都曾梦想过能够通过一些简单而又可行的方式,实现财务自由。对于大多数普通人来说,追求快速赚钱的机会成了一个引人注目的话题。而在这个信息飞速传播的时代,有哪些赚钱快的路子是普通人也能够轻松上手的呢?本文将为你揭示这其中的六种途径。推荐一篇找兼职必看的免费教程:《手机兼职,300-500/天,一单一结,大量要人》在这里可以找到各种打字聊天员兼职,句子摘抄兼职,
- 生成式AI:创造性智能的新纪元
Lill_bin
杂谈人工智能分布式zookeeper机器学习算法
引言随着人工智能技术的飞速发展,生成式AI(GenerativeAI)已经成为一个引人注目的领域。它不仅仅是模仿人类行为,而是通过学习大量的数据,创造出全新的内容,如文本、图像、音乐等。本文将探讨生成式AI的基本原理、应用领域以及它对未来社会可能产生的影响。什么是生成式AI?生成式AI是一种利用机器学习算法,特别是深度学习技术,来生成新的数据样本的人工智能。这些数据样本在统计上与训练数据相似,但又
- 爱玩捉迷藏的月亮
胡沫
月亮是个淘气的小孩,喜欢跟我们玩捉迷藏。它骄傲的站在云雾上,又慢慢的在赢云雾的遮掩中不见了,怎么也看不着他?可是云雾终究会散,她慢慢的慢慢的露了出来,拿上那散发着光芒的外表和引人注目的模样,让人们一眼就看见了,所以他失败了,没有藏起来,反而被我们找到了。“哼,你们只是尽着我藏起来,盯着我出来,所以才知道的!”月亮生气的说道。于是我背过去,等月亮藏好了,我再转过来找他。那我转过来的那一刻,它真的藏起
- 最赚钱网络拉新项目非原力元宇宙莫属
口碑信息传播者
在数字化浪潮汹涌的今天,网络拉新项目层出不穷,但真正能够颠覆传统、引领未来的项目却寥寥无几。而原力元宇宙,就是这样一个引人注目的存在。它不仅提供了一个安全、去中心化的平台,更让每一个参与者都能在这里赚取真金白银,享受前所未有的网络拉新体验。13分钟视频内容讲明白原力元宇宙创富项目,中国区运营服务对接微信:ForceZen在原力元宇宙中,你的所有个人信息都是安全的。这是一个去中心化的DAPP,它摒弃
- 探索安全的边界:深入解析CVE-2023-7028——GitLab账户接管漏洞
邹澜鹤Gardener
探索安全的边界:深入解析CVE-2023-7028——GitLab账户接管漏洞在网络安全的最前沿,总有那么一些发现让整个社区为之一震。今天,我们将聚焦于一个引人注目的安全漏洞——CVE-2023-7028,这是一个针对GitLab平台的账户接管(AccountTake-Over)漏洞。本文旨在通过深入浅出的技术分析和场景探讨,为您提供对这一重要安全问题的理解,并非鼓励任何非法操作,而是增强我们对于
- 我需要对自己好一点
枝枝Rena
最近睡眠不太好,无论何时入睡,早上都是四点多自然醒来。恭喜自己,拥有了世界上最昂贵的钟-生物钟。每天四点多起床,一般情况,我真不敢对外说,担心别人用奇怪的眼神看我。我就是个普通人,不太想引人注目,更不想太另类。其实,古今中外,也不是没有四点起床的人。科比、村上春树、库克、王永庆……这样一排列,发现自己并不是怪人。早起后的时光,是一个人的特殊时光。先生和孩子还睡得正香,窗外一片漆黑,偶尔从山上会传来
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23