- 我就二十五六岁!
芦苇初音
是啊,我就二十五六岁!90后,应试教育下的思维,传统又反叛,从小到大的乖乖女,乖学生。在家人眼中的懒人,马大哈,做事不让人放心靠谱,胆小,内向,害羞,太善良,一点不狡猾。普通二本大学毕业,毕业两三年,在他们眼中,换了N次工作,挑肥拣瘦,吃不了苦。虽说不是独生子女,却有点公主病,对一切要求高。明明生得个176的个子,还算ok,却找了个没房子没车子研究生还没毕业的男朋友,差不多个头,圆脸还有点胖。是这
- 琐碎的生活,没有必要完整
呱呱鸟
文/呱呱鸟现在我们过日子总是感觉很碎片化,遇到的事情也都是碎小的,而且很杂乱。这些琐碎的事情会使自己的心情变得很糟,其实,这就是生活的真面目。生活本来就是这个样子,就是由一大堆小事情组成的,如果我们的生活基础充实一些,有了财务自由,很多赚小钱的机会我们就可以放弃。放弃了这些小机会,就可以让我们的心情变得宁静下来,这样才能享受不被琐碎事物打扰的权利。能够进入到“挑肥拣瘦”的工作状态,那我们就是幸福的
- 茶杯泰迪
凡人呢喃
上午八点二十,走到五一路二中东校区大门南边,接了一个滴滴单。系统自动接单,系统自动匹配定位导航,几乎就在一瞬间,眨眼之间,根本就没功夫让你看清订单目的地。他们这样做的初衷就是不让你挑肥拣瘦,不让你挑挑拣拣,只接利润高路好走的顺手单,拒接偏远路赖不赚钱的棘手单。现在这样强制派单就是不论孬好远近派给你单,你就必须一定去。订单上车地点是在友爱街最北头,马路街丁字路口。很到了地方,看不到有像坐车举动的人,
- 老街旧事:六、神秘的屠房
云物农语
六、屠房是神秘的地方文/云物农语屠房是乡里人家吃肉的唯一买处,且只有限量的猪肉出售,几乎没有挑肥拣瘦的机会,这里,也多只是大人光顾。人们习惯把食品站叫屠房,那里除了卖点猪肉,不卖其它食品,是名副其实的,叫屠房更贴切。孩子是受大人恐吓与血腥场面震撼而不愿去的,即使随同去到那里,父母也不会给一点甜头。油光的白肉要拿回家做熟才是美味,在那里看着也解不了馋。临公路而建的几间瓦房作用不同,进门是一个大厅,这
- 碰碰的暑假生活(三)——碰乖的名牌意识 (2007-08-25 13:22:30)[2019-04-30
愚儿的格桑花儿开
碰碰的暑假生活(三)——碰乖的名牌意识(2007-08-2513:22:30)[从小到大,碰乖的衣服,都是我卖,他一点不挑剔,从未给我提过任何不合理的要求,我卖什么,他就穿什么,还穿哥哥们穿过的衣服,也是甘心情愿,无怨无悔。多好的,多乖的,多好养的孩子啊!我时常骄傲的说。可是,就是从去年开始,碰乖开始挑肥拣瘦了,喜欢穿牛仔衣裤了,非要那种磨得发白的——好多歌星都这样穿啊!我记得他当时这样对我说的。
- 压力管理需具备的四种能力
皂王
有效的压力管理,要求我们有以下四种能力。能力一:自我的观察能力自己对自己要有所了解,并且能够注意到自己的状况,变化,情绪,工作情况起伏,对自己要有起码的了解——什么样的挑战让自己振奋,什么样的情况下会无法对应,这是压力管理的第一要素。能力二:解决问题的能力无论你的能力,你的抱负,是大是小,都必须能动手做事。如果眼高手低,挑肥拣瘦,或者是没有好奇心,不能沉下心来老老实实、脚踏实地地学习技能,那你不可
- “特殊”的孩子 特别的爱
悦己书影
开学前的“临危受命”去年刚送走了一届毕业生,本以为可以放慢脚步,接新一届班级,没想到学校安排我又接一个毕业班--六八班,也就是传说中的“慢班”。当我知道要接这个班的时候,已成定局,没有思考的时间,更没有拒绝的余地,我当时的心情很复杂,如果找领导推却,要怎么开口?更怕领导说工作怎么能挑肥拣瘦?可是,毕业班了,已是小学最后一个阶段,学习成绩已经定型,就是神仙,也不好化腐朽为神奇。更不要说我属于一瓶不满
- 忽而,我们沉默了。| 11 哪个更痛苦,梦里梦外。
妖怪在流浪
我们总喜欢给自己找很多理由去解释自己的懦弱,总是自欺欺人的去相信那些美丽的谎言,总是去遮掩自己内心的恐惧,总是去逃避自己犯下的罪行。但事实总是,有一天,我们不得不坦然面对那些罪恶,给自己心灵救赎。兰州,我来了。新的开始,新的启程。虽然顺利的通过了面试,进入了公司。但毕竟,想象中的工作和学习是有差别的。学习,你会抓缝寻求自己喜欢的那一项。但是工作就不一样了,挑肥拣瘦总归是不好的。张沉,带着满腔热血,
- 《习禅随笔》二十七
得闲山人的文章
向上一路,千圣不传幽州(今河北北部至辽宁一带)宝积禅师也是马祖大师门下八十八位善知识之一,其生平不详,但其上堂法语精彩绝伦,对后世禅宗影响极大。宝积禅师在马祖大师门下习禅,常听马祖宣说即心即佛等等,但尚未了悟。一次,他外出路过一个集市,偶见一位客人在买肉,客人对屠夫说:“精的肉割一斤来。”看到客人挑肥拣瘦,屠夫放下刀,双手交叉在胸前,昂然反问:“客官,您看哪个不是精的?”行路的宝积禅师一听屠夫这话
- 钥匙在自己身上
足球教练晏宁
我最近在学习这个课程,发现这个讲的真的很有道理!我在实际中也发现了,很多时候,只要我自己改变一下态度,改变一下方式,事情就解决了!比如,我儿子的有时他会偷懒,写作业也是挑肥拣瘦的,我有时就是直接的命令,效果是我跟他都不开心,后来我就先问他,是因为什么你会这么做,是因为有些题太难了,还是太简单了,发现他原来不是我想的那样,仅仅是因为他想先玩游戏再写作业,那这个问题就好解决了,跟他约定先玩也可以,具体
- 第65次,买城投债
大佛聊互联网金融
这次是个人累计第65次买城投债,是成都直接下属区域内的非标城投债。今年经济形势下滑,有好区域的非标不撸白不撸,非标最大的风险,截止到目前也仅是流动性风险以及小概率的合规风险。对平台来说,为了保命,哪还有那么多的挑肥拣瘦。最近,连广东,浙江,江苏的非标城投债都冒出来了,我们就跑去买点成都下属及周边区域的,应该都还好,优先考虑成都直接下属区域,其次再考虑周边区域的。终极风险方面,我们依然认为非标和标债
- 菜市
玉人和月
端午佳节,照例要隆重的去趟菜市场。我主动担起买菜的重任,打着一把阳伞,拖着一个买菜的小车来到犍为城北市场。犍为的菜市场菜品优质多样,价格极实惠。我不慌不忙的在市场里转了一大圈,摆放整齐的蔬菜果品令人赏心悦目。摊主们热情实诚,尽管你挑肥拣瘦,他们总有无限的耐心。我来到农民自产自销点,卖菜的基本都是大爷大娘,卖的也是今天清晨新摘的水果和蔬菜,样子可能欠体面但很绿色健康。我买了一些在这个季候应该是头茬的
- 遇见苏东坡
德芳有邻
夜读《苏东坡传》,不是习惯,只因偏爱。苏轼这样的人物,元气淋漓,富有生机,无论是官居庙堂之上还是放逐穷乡僻壤。这样的多才多艺,守正不阿,放任不羁,令人万分倾倒而又望尘莫及的高士,有他的作品置于书架之上,就令人人有了丰富的精神食粮。古今文人雅士,林语堂唯独偏爱苏东坡,而林语堂本人于气质文才或人品个性与苏东坡极为相似,所以某种意义上,这也许是一种穿越时空的惺惺相惜吧!自古文人多相轻,挑肥拣瘦不识君。阅
- 我读书不多,你不要骗我
摘星师
九月窗外滴滴答答下着雨,寒风凛冽盖棉被,准备过冬宿舍里亮着灯,各自抱着手机这场景再温馨不过很多年前这个时候我在部队军训打地铺被冻醒,值夜班看朝阳升起,席地而坐唱军歌,手机被收想家偷偷哭,为了一块夹肉的面包和舍友被罚站,吃饭连盆抢,后来我总是吃饭很快很快你看,人都是被逼出的习惯你说你挑肥拣瘦,真到闹饥荒你树皮都得抢着吃不是再后来最喜欢乘着月色舍友骑车载我去学校外面吃宵夜穿梭在散去的军训学生中听他们大
- 失望到希望,再到失望
明天有你_
现在这个年代,真的看不懂,什么样的男孩算优秀,会挣钱,车房不愁,家庭条件好?还是能满足丈母娘得所有要求?嗯……感觉对男孩子很不公平啊,这年头,拎包入住还要挑肥拣瘦了?
- 8.5《平凡的世界》(212~254)
清岺
好词:理解严重难过光景劝慰冷漠经营麻烦糟糕挖苦感激慷慨迁移平静痛苦弥漫朦胧镇定嘈杂矗立汤清水利高谈阔论无言以对安安稳稳感慨万千乌黑亮丽赤手空拳水迹斑斑迎刃而解肩负重任躲躲闪闪新旧悬殊不伦不类自由自在稀稀落落不知不觉垂头丧气千辛万苦应接不暇出类拔萃目不暇接发家致富蓬头垢面衣衫褴褛高谈阔论毫无疑问唠唠叨叨挑肥拣瘦干干净净劳筋伤骨五光十色占为己有乱七八糟弯弯曲曲另眼相看无济于事七上八下目不忍睹供不应求好
- 关于走红
清河坊
中国人这么多,走红也不算是件难事。演出市场大,谋生也不难。很多人让你觉得这人红吗,靠什么活着呢?其实只要不挑肥拣瘦,商演总还是有的,积少成多,挣的也不是小数目,收入比白领可观多了,所以这么多人前赴后继地往这个圈子里挤。追求梦想也罢,喜欢出风头也好,哪怕是为了钱,基本上都能各得其所。比如刀郎,携当年的余威,写写歌,跑跑商演,你觉得好像没怎么见着他了,其实人家未必比一些当红的过得差。所以真是没什么可比
- 烟火气中的仙气
如是如可
图片发自App图片发自App苏城葑门横街,蔬果繁华地,南北杂货场。听得见嬉笑怒骂,看得着姑嫂婆妈;现场活杀鱼羊,小炉刚揭春卷,鲜炸甘蔗汁,才出豆腐羹,门后作坊门前买货,干活全家老小。噼里啪啦人声鼎沸,丁里咣啷生意红火。来来往往挑肥拣瘦,挤挤攘攘抢好买良。怎一个腌臜泼辣地,好一个烟火俗人间,忽见这对联,俗人也成仙。
- 渴望童年
hoho陈
今天去舅舅家。几年前,我在舅舅家什么都不怕,要吃要玩无拘无束。而现在,他们虽然热情,却少了份纯情,多了份隔阂,客气得把我当成了外人。我也只能正正经经地说话,正正经经地吃饭,正正经经地看电视。突然怀念那没大没小毫无顾忌的大呼小叫,怀念那挑肥拣瘦狼吞虎咽的吃东吃西,更怀念那横七竖八没规矩地躺在床上不停地更换电视频道……他们让我别拘束,但我二时的心态却一去不复返了。我开始感叹不再,叹息童年时的天真与单纯
- 一个谎言,让我看清了男友及他的家人
肓青
我和男友王刚是相亲认识的。我今年三十岁,属于大龄青年了,父母逼婚逼的不行。我通过相亲认识了王刚,感觉还可以,王刚在事业单位上班,在本市有自己的住房,性格脾气都可以,就是生活比较小抠门。我妈说,抠门的男人以后会过日子,让我不要挑肥拣瘦了,可以就行了。我听从了妈妈的意见,试着和王刚交往了。交往一年后,王刚向我求婚了。虽然,我有点不满意,但是经不起父母和亲戚的游说。我勉勉强强同意了。答应求婚后,我去拜访
- 人最大的智慧是认清自己
花江荣记
从毕业到现在,7年了,总是活在自己的舒适区,担忧未来的生活会有多大的变动,我不是一个爱冒险的人,所以一切就是按部就班,但是这样的结果最终是一眼望到头的重复,我还是挺迷茫的,现在有了家庭,更不敢让自己处于变动中,但是相对来说,我也丧失了好几次机会,也是冲破瓶颈的机会,之后想来,还是觉得太保守,以至于后悔,所以人最大的智慧要认清自己,不能挑肥拣瘦,这也不想做,那也不想干,这样往往到最后,什么也得不到。
- 面向对象编程的5个原则--python实例
笨猪起飞
数据结构与算法-python版Python技能与踩坑记录python面向对象编程
面向对象编程的5个原则--python实例面向对象的五个基本原则1、立杆见影的单一职责原则2、让代码稳定性飞升的开放封闭原则和依赖倒置原则3、挑肥拣瘦的接口隔离原则5、轻装上阵的合成复用原则作为一名开发工程师或者测试开发来说,掌握程序设计、编程技能已经是基本要求了,但如果你想进阶更高的层次,或者你想成为一名合格的测试架构师,除了要掌握如何实现以外,还得要学会如何实现好!因为掌握功能编码的实现并不代
- 四海龙王联手,李靖以妥协告终,曾对阵八仙,又是什么样的结局?
中山人读文史
四海龙王联手,李靖以妥协告终,曾对阵八仙,又是什么样的结局?东海龙王看到花果山赶来的要借装备的邻居孙悟空,表现出了足够的虚怀若谷。这也难怪,越是级别高、修行深的神仙,越是谦卑包容。面对龙宫的兵器,孙悟空挑肥拣瘦,在东海老龙王的配合下,最终还是选择了一得意的宝贝——如意金箍棒。有了兵器金箍棒,孙悟空觉得还应该有一套与自己个性风格相配套的衣服,俗话说得好嘛:佛靠金装,人靠衣装。东海龙王痛失定海神针,再
- 养老院的故事(二)
易卜生生
刘大龙以前管油,现在开始管“老人”,虽然说百十号人不多,但是管起来还真费劲。老人都是人精,经历了一辈子的风风雨雨,阅历了无数的好人和坏人。刚开始,还算顺利,三个月后,老人们开始挑肥拣瘦了。不是饭菜不好吃,就是空调风太大,不是吃饭时间晚,就是老人起得早;不是护工太少,就是护工太年轻;不是活动少,就是大夫不专业;不是麻将时间短,就是缺少KTV。一堆问题都来了,刘大龙也不知道咋办了,真是头疼!干脆出钱请
- 做什么工作都做不好?
sophiecourage
不是忘了这边就是忘了那边、曾经一度怀疑这么会这么马虎、没有一件工作是圆满完成的……这些情况很多人时曾相似,是因为你“工作能力不强”。这个世界上就是有些人的工作能力超强让你羡慕嫉妒恨,这些人快速的升职加薪,而你还一直只是在做基础工作,换工作的时候还被人挑肥拣瘦。但是“工作能力不强”真的就一无是处吗?你还可以当老板。工作能力是做事能力、细节处理能力、情商等综合能力,老板你只需要执行力和胸怀。
- 爸爸做饭。
孟慧茹
告诉我爸爸可会做饭来,你信不信啊?如果不信的话那你就看看下面。阳光明媚的一天,我们一家人去姥姥家玩,姥姥惊讶的说"买那么多菜呀,能吃的完吗?"妈妈高兴的说"今天吃一顿大餐"。然后,妈妈对爸爸露出奸笑,爸爸却二丈摸不到头,我呢,不知道妈妈有什么阴谋。妈妈见爸爸不知道。生气的说"不是某人每天吃我做的饭,都挑三拣四、挑肥拣瘦的吗?"爸爸理直气壮的反驳道"我做起行吧,让你看看我的手艺。"爸爸便走向厨房。妈
- 中石大麦子支教队进行多次家访
WILDSUN
当其他孩子对伙食挑肥拣瘦,他们却在担心下一餐吃什么;当其他孩子穿着新衣,在操场上欢蹦乱跳,他们的脸上却时不时地流露出胆怯和自卑;当其他孩子还在与父母亲热撒娇,他们却在期盼着下次见到父母的日子快点到来……8月13日下午,来自中国石油大学(华东)信息与控制工程学院的同心圆麦子支教队在吕梁固贤乡中心小学的学生进行了一场“特殊”的家访,查看一下孩子们的家庭状况,关心一下孩子们的生活、学习环境,也为这些孩子
- 低调为人
栗花香
老姑娘一个午觉睡到四点多,我也是服了,估计晚上又得折腾到十一点了。今天事情不多,上下午各出去一次,难得有点清闲时间,于是与她母亲商议:你看人家山叶口、白羊峪、雨花谷、滦州古城、燕沣园牡丹节、南湖车展等等,啪啪的发朋友圈,咱就去逛逛商场吧。于是乎下楼、开车,五分钟到达目的地。商场里挺热闹,买卖的人们,各式各样。讨价还价的,挑肥拣瘦的,多的还是温颜细语、低调和气的。对比之下,差别可是太大了。古语人往高
- 母亲大人的“小动作”
阿柒_0dd1
我的母亲,一位性格温婉的、有些小鸟依人的女性。在我印象中,母亲大人极少对外人生气,除了我爱喝酒的父亲。(父亲喝醉了两人便小争小吵个不停,因为生活的各种琐碎)刚上大学那会儿,总是每天给母亲发一个微信视频,我知道,她很想我,我也想她。每次放假回家,母亲都有一个小动作,让我离家许久也能感到她浓浓的母爱。我身形偏瘦,总是挑肥拣瘦,这不吃,那不吃,光看外形,你很难相信这是一个22岁的成年男孩拥有的身体。我在
- “挑”活干,不断积累和进步
大大乔
其实许多刚进职场的年轻人都会遇到类似的问题,进了一家单位,周围环境很陌生,又没有职业经验,自己完全不知道该干嘛,这时候应该怎么办呢?其实这时候你需要的,不是装忙,而是要学会“挑”活干。对年轻人来说,做事要动脑子,工作对你来说就是一个积累和捕捉的过程,积累够了以后才能捕捉到有价值的信息。挑活指的不是挑肥拣瘦,选看上去最好的那一部分给自己,而是挑选对自己有帮助的,自己擅长的那部分行业法则通常都是相通的
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23