【漏洞复现】宏景ehr-hcm-fileDownLoad-sql注入
青衫R
漏洞复现web安全
目录0x01产品简介0x02漏洞概述0x03网络测绘0x04漏洞复现0x05Nucle0x01产品简介
【漏洞复现】宏景ehr-hcm-loadhistroyorgtree-sql注入
青衫R
漏洞复现web安全
目录0x01产品简介0x02漏洞概述0x03网络测绘0x04漏洞复现0x05Nuclei0x01产品简介宏景HCM系统是一款由宏景软件研发的系统,主要功能包括人员、组织机构、档案、合同、薪资、保险、绩效、考勤、招聘、培训、干部任免和人事流程等业务的管理,以及人事、绩效、培训、招聘、考
【漏洞复现】宏景ehr-hcm-khfieldtree-sql注入
青衫R
漏洞复现sql数据库
目录0x01产品简介0x02漏洞概述0x03网络测绘0x04漏洞复现0x05Nuclei0x01产品简介宏景HCM系统是一款由宏景软件研发的系统,主要功能包括人员、组织机构、档案、合同、薪资、保险、绩效、考勤、招聘、培训、干部任免和人事流程等业务的管理
【漏洞复现】宏景ehr-trainplan-tree-sql注入
青衫R
漏洞复现web安全
目录0x01产品简介0x02漏洞概述0x03网络测绘0x04漏洞复现0x05Nuclei0x01产品简介宏景HCM系统是一款由宏景软件研发的系统,主要功能包括人员、组织机构、档案、合同、薪资、保
宏景eHR get_org_tree.jsp SQL注入漏洞复现
keepb1ue
漏洞复现sqlweb安全安全
产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件.漏洞概述宏景eHRzp_options/get_org_tree.jsp接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。资产测绘app=“HJSOFT-HCM”漏洞复现POST/templates/attestation/
【漏洞复现】宏景ehr-hcm-view-sql注入
青衫R
漏洞复现sql数据库
目录0x01产品简介0x02漏洞概述0x03网络测绘0x04漏洞复现0x05Nuclei0x01产品简介宏景eHR人力资源管理软件面向复杂单组织或多组织客户,支持流程,B/S架构。特别适合集团化管理和跨地域使用的产品,融合了最新的互联网技术和先进的人力资源管理理念和实践
宏景eHR FrCodeAddTreeServlet SQL注入漏洞复现
OidBoy_G
漏洞复现安全web安全
0x01产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x02漏洞概述宏景eHRFrCodeAddTreeServlet接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。0x03复现环境FOFA:app="HJSOFT-HCM"0x04漏洞复现PoCPOST/templ
宏景eHRSmsAcceptGSTXServle存在XXE漏洞
LZsec
漏洞复现web安全
指纹特征app="HJSOFT-HCM"漏洞复现POST/servlet/sms/SmsAcceptGSTXServletHTTP/1.1Host:User-Agent:Mozilla/5.0(WindowsNT10.0;Win64;x64)AppleWebKit/537.36(KHTML,likeGecko)Chrome/83.0.4103.116Safari/537.36Content-Len
宏景eHR 多处 SQL注入漏洞复现
OidBoy_G
漏洞复现安全web安全
0x01产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x02漏洞概述宏景eHRview、trainplan_tree.jsp等接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。0x03复现环境FOFA:app="HJSOFT-HCM"0x04漏洞复现PoC-1POST
宏景EHR view接口sql注入漏洞
keepb1ue
漏洞复现安全web安全
产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件.漏洞概述宏景eHRview接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。资产测绘app=“HJSOFT-HCM”漏洞复现POC如下:POST/templates/attestation/../../general/inf
宏景eHR fileDownLoad SQL注入漏洞复现
OidBoy_G
漏洞复现安全web安全
0x01产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x02漏洞概述宏景eHRfileDownLoad接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息0x03复现环境FOFA:app="HJSOFT-HCM"0x04漏洞复现PoCGET/servlet/perform
数据库出现Waiting for table metadata lock
passnetY
数据库mysql
数据库导入数据卡死,本来半个小时能传完的数据卡了一早上,使用命令查看原因showprocesslist172731|hcm|localhost|hcm_core|Query|22|Waitingfortablemetadatalock|DROPTABLEIFEXISTS`department_history`发现一个地方让卡死,但是kill掉后数据恢复直接停止,再排查使用语句selecttrx_s
宏景eHR SQL注入漏洞复现
OidBoy_G
漏洞复现安全web安全
0x01产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x02漏洞概述宏景eHRapp_check_in/get_org_tree.jsp接口处存在SQL注入漏洞,未经过身份认证的远程攻击者可利用此漏洞执行任意SQL指令,从而窃取数据库敏感信息。0x03复现环境FOFA:app="HJSOFT-HCM"0x04漏洞复现PoCP
一款专为POS机设计的芯片解决方案
向阳逐梦
芯片的设计与验证案例嵌入式硬件
一、基本概述HCM8003设计用于磁条读卡器系统。它会从F/2F恢复时钟和数据信号磁产生的数据流头HCM8003将用于数据速率从200到15000比特每秒。二、典型电路内部数据的采集和跟踪这个范围是自动的。可以应用于POS机终端设备、磁卡门禁系统、身份识别等场合。三、引脚定义四、内部功能框图HCM8003由每个通道的三个主要模块组成:放大模块该块放大并过滤从读磁头读取的信号,拒绝共模噪声并检测信号
智能卡接口芯片解决方案
向阳逐梦
芯片的设计与验证案例单片机fpga开发嵌入式硬件
一、基本概述HCM8035是一款简洁且低成本的智能IC卡模拟接口芯片。内嵌升压模块,支持5V,3V,1.8V全电压读写。具有全面的安全保护机制,包括ESD保护,端口短路保护,电源上掉电保护。外围元件数目少,采用QFN32L封装。今天开始介绍自己最近在调试和应用的产品,智能卡接口芯片,主要应用于一些需要智能卡的场合,通常处于控制器和卡端设备之间,起一个桥梁的作用。IC银行卡支付、电子支付、银行卡、身
ADP 与 Convera 达成战略合作提供完整的薪酬与支付解决方案
CSDN云计算
人工智能
2023年11月15日—中国上海,全球领先人力资本管理(HCM)解决方案公司ADP和全球领先的B2B支付金融科技公司Convera宣布达成战略合作,为ADP客户提供全面且完整的薪酬和支付解决方案。ADP是在全球提供合规的薪酬解决方案的市场领导者。ADP对复杂的薪酬支付监管环境拥有深刻的了解,搭配上Convera广泛的支付能力,该合作可为ADP客户提供一流的薪酬和支付解决方案。作为简化B2B跨境支付
CNVD-2023-08743:宏景HCM SQL注入漏洞复现 [附POC]
gaynell
sql安全web安全网络安全系统安全
文章目录宏景HCMSQL注入漏洞复现(CNVD-2023-08743)[附POC]0x01前言0x02漏洞描述0x03影响版本0x04漏洞环境0x05漏洞复现1.访问漏洞环境2.构造POC3.复现0x06修复建议宏景HCMSQL注入漏洞复现(CNVD-2023-08743)[附POC]0x01前言免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接
智能防眩目前照灯系统控制器ADB
经纬恒润
经纬恒润汽车电子智能防眩目前照灯ADB
经纬恒润的自适应远光系统——ADB(AdaptiveDrivingBeam)是一种能够根据路况自适应变换远光光型的智能远光控制系统。根据本车行驶状态、环境状态以及道路车辆状态,ADB系统自动为驾驶员开启或退出远光。同时,根据车辆前方视野中的车辆位置,自适应变换远光光型,以避免对其他道路使用者造成眩目。产品说明ADB系统解决方案ADB系统组件:HCM,LDMADB系统评测服务产品特性HCM适配摄像
[SAP - HCM] PA-PD Training From Spain Expert
speed847
SAPSupportOfficeWorkflowAccessWebUP
===============================TheFirstDay====================================*****主要内容:oldPD中的qualification,scale,profile,subprofile,careerplan,successionplan#PD的模块:|--PA-PD-QRQualificationsandRequir
HCM官方文档
SAP HCM菜鸟
数据库microsoft
1.HR050HumanResources1StructuresinHumanResources2PersonnelManagement3Benefits4DevelopmentandTraining5Compensation6TimeManagement7TravelManagement8Payroll9Recruitment10PersonnelCostPlanning11Reportinga
宏景eHR 任意文件上传漏洞复现(0day)
OidBoy_G
漏洞复现安全web安全网络安全
0x01产品简介宏景eHR人力资源管理软件是一款人力资源管理与数字化应用相融合,满足动态化、协同化、流程化、战略化需求的软件。0x02漏洞概述宏景eHROfficeServer.jsp接口处存在任意文件上传漏洞,未经过身份认证的远程攻击者可利用此漏洞上传任意文件,最终可导致服务器失陷。0x03复现环境鹰图指纹:app.name="宏景HCM"0x04漏洞复现PoCPOST/w_selfservic
HR SaaS厂商,进入决赛圈
产业家
人工智能大数据
在愈发需要降本增效的节点,数字化的价值也更在被越来越多的企业重新审视,这种重视不再是之前或有或无的可选项,而是基于真正人效比维度的必选项作者|斗斗编辑|皮爷出品|产业家SaaS行业,正在发生一些微妙的变化。以HRSaaS赛道为例,7月中旬,“钉钉推出新一代组织管理工具「钉钉HCM+」”一则消息,使得HRSaaS这个赛道再次引起关注。有人入场,也有人退场。与钉钉入局同步发生的是,一部分HRSaaS垂
1992年IT近代史 | 改变世界的25人(四)—— 数据库软件之父
techdashen
技术数据库database
12、EdgarCoddRelationalrules关系型统治一切1992年前的成就现代企业级应用软件,无论是ERP、CRM、HCM等通用管理软件,还是银行、航空公司、零售业的核心业务系统,都是对数据库的操作,“关系型数据库”则是最基本、最主流的技术,其理论奠基者是IBM研究院的科学家EdgarCodd。EdgarCodd1923年8月19日出生于英格兰南海岸的波特兰岛一个普通家庭,是家里七个孩
遗传病研究院 | 请不要忽视我的呼吸急促!
深知生物
楼楼,作为喵界表情包的始祖,坐拥76万粉丝,却在2017年10月14日永远离开了我们。伴随楼楼的离去,大家的注意都放在了肥胖上,但楼楼得的是肥厚性心肌病(HCM)。HCM是基因遗传疾病,并非肥胖直接导致,是宠物猫中最常见的心脏病。雄性发病率高于雌性,4个月至16岁的猫都有发病的可能。致病机理HCM是因左心室室壁增厚,血液容量空间下降引起的心脏疾病。图A是正常的心脏,图B是患HCM的心脏。症状此疾病
越南插画师xuanlocxuan的熊猫主题作品欣赏
布丁辰儿
分享一组越南插画师xuanlocxuan的熊猫主题作品~她的作品很有辨识度,色彩浓郁,边缘未使用显眼的勾线,因而显得柔和、美妙,最具有个人风格的是她的底纹,使用的肌理有一种手工造纸的质感。XuanlocXuan是越南胡志明市的自由插画师。她在越南南部最大的艺术学校HCM大学学习美术。她善于利用传统和数字工具绘画,画面充满清新的气息,让人感到惊喜。她的画面给人一种幽静的感觉,那些淡淡的说不清道不明的
借贷渐成红海,从投资人视角展望DeFi三大蓝海
巴比特资讯
区块链比特币人工智能大数据eos
近期DeFi的借贷项目具有非常高的关注度,借贷市场俨然有红海之势。如果我们想参与DeFi,还能看哪些具有潜力的赛道、项目呢?DeFi蓝海市场又在哪里?7月18日,在珠海横琴举办的“DeFi涌现”研讨会上,HCM资本管理合伙人李仁杰带来主题分享《借贷之外,DeFi的更多应用》。分享梳理了DeFi发展历程、近期热点,并指出借贷之外,预测市场、NFT、新型数字银行等领域同样值得关注。以投资人的视角,传统
HCM主导下人才自动化管理每年可节省百万开销?| RPA干货铺第3期
人工智能
当今世界,充满了突发性、复杂性和不确定性,企业的商业模式、战略目标、组织形式、运行管理也随之发生改变,逐步由“传统层级型”向“平台共治型”,由“纯粹雇佣型”向“合作共生型”,由“成本控制型”向“投资共赢型”。在这其中,人力资本要素发挥重要作用。人力资本管理(HumanCapitalManagement,HCM),长期被认为是组织最核心的资源和优势所在,那么,在HCM主导下的人才自动化管理又是如何落
SQL的各种连接查询
xieke90
UNION ALLUNION外连接内连接JOIN
一、内连接
概念:内连接就是使用比较运算符根据每个表共有的列的值匹配两个表中的行。
内连接(join 或者inner join )
SQL语法:
select * fron
java编程思想--复用类
百合不是茶
java继承代理组合final类
复用类看着标题都不知道是什么,再加上java编程思想翻译的比价难懂,所以知道现在才看这本软件界的奇书
一:组合语法:就是将对象的引用放到新类中即可
代码:
package com.wj.reuse;
/**
*
* @author Administrator 组
[开源与生态系统]国产CPU的生态系统
comsci
cpu
计算机要从娃娃抓起...而孩子最喜欢玩游戏....
要让国产CPU在国内市场形成自己的生态系统和产业链,国家和企业就不能够忘记游戏这个非常关键的环节....
投入一些资金和资源,人力和政策,让游
JVM内存区域划分Eden Space、Survivor Space、Tenured Gen,Perm Gen解释
商人shang
jvm内存
jvm区域总体分两类,heap区和非heap区。heap区又分:Eden Space(伊甸园)、Survivor Space(幸存者区)、Tenured Gen(老年代-养老区)。 非heap区又分:Code Cache(代码缓存区)、Perm Gen(永久代)、Jvm Stack(java虚拟机栈)、Local Method Statck(本地方法栈)。
HotSpot虚拟机GC算法采用分代收
页面上调用 QQ
oloz
qq
<A href="tencent://message/?uin=707321921&Site=有事Q我&Menu=yes">
<img style="border:0px;" src=http://wpa.qq.com/pa?p=1:707321921:1></a>
一些问题
文强chu
问题
1.eclipse 导出 doc 出现“The Javadoc command does not exist.” javadoc command 选择 jdk/bin/javadoc.exe 2.tomcate 配置 web 项目 .....
SQL:3.mysql * 必须得放前面 否则 select&nbs
生活没有安全感
小桔子
生活孤独安全感
圈子好小,身边朋友没几个,交心的更是少之又少。在深圳,除了男朋友,没几个亲密的人。不知不觉男朋友成了唯一的依靠,毫不夸张的说,业余生活的全部。现在感情好,也很幸福的。但是说不准难免人心会变嘛,不发生什么大家都乐融融,发生什么很难处理。我想说如果不幸被分手(无论原因如何),生活难免变化很大,在深圳,我没交心的朋友。明
php 基础语法
aichenglong
php 基本语法
1 .1 php变量必须以$开头
<?php
$a=” b”;
echo
?>
1 .2 php基本数据库类型 Integer float/double Boolean string
1 .3 复合数据类型 数组array和对象 object
1 .4 特殊数据类型 null 资源类型(resource) $co
mybatis tools 配置详解
AILIKES
mybatis
MyBatis Generator中文文档
MyBatis Generator中文文档地址:
http://generator.sturgeon.mopaas.com/
该中文文档由于尽可能和原文内容一致,所以有些地方如果不熟悉,看中文版的文档的也会有一定的障碍,所以本章根据该中文文档以及实际应用,使用通俗的语言来讲解详细的配置。
本文使用Markdown进行编辑,但是博客显示效
继承与多态的探讨
百合不是茶
JAVA面向对象 继承 对象
继承 extends 多态
继承是面向对象最经常使用的特征之一:继承语法是通过继承发、基类的域和方法 //继承就是从现有的类中生成一个新的类,这个新类拥有现有类的所有extends是使用继承的关键字:
在A类中定义属性和方法;
class A{
//定义属性
int age;
//定义方法
public void go
JS的undefined与null的实例
bijian1013
JavaScriptJavaScript
<form name="theform" id="theform">
</form>
<script language="javascript">
var a
alert(typeof(b)); //这里提示undefined
if(theform.datas
TDD实践(一)
bijian1013
java敏捷TDD
一.TDD概述
TDD:测试驱动开发,它的基本思想就是在开发功能代码之前,先编写测试代码。也就是说在明确要开发某个功能后,首先思考如何对这个功能进行测试,并完成测试代码的编写,然后编写相关的代码满足这些测试用例。然后循环进行添加其他功能,直到完全部功能的开发。
[Maven学习笔记十]Maven Profile与资源文件过滤器
bit1129
maven
什么是Maven Profile
Maven Profile的含义是针对编译打包环境和编译打包目的配置定制,可以在不同的环境上选择相应的配置,例如DB信息,可以根据是为开发环境编译打包,还是为生产环境编译打包,动态的选择正确的DB配置信息
Profile的激活机制
1.Profile可以手工激活,比如在Intellij Idea的Maven Project视图中可以选择一个P
【Hive八】Hive用户自定义生成表函数(UDTF)
bit1129
hive
1. 什么是UDTF
UDTF,是User Defined Table-Generating Functions,一眼看上去,貌似是用户自定义生成表函数,这个生成表不应该理解为生成了一个HQL Table, 貌似更应该理解为生成了类似关系表的二维行数据集
2. 如何实现UDTF
继承org.apache.hadoop.hive.ql.udf.generic
tfs restful api 加auth 2.0认计
ronin47
目前思考如何给tfs的ngx-tfs api增加安全性。有如下两点:
一是基于客户端的ip设置。这个比较容易实现。
二是基于OAuth2.0认证,这个需要lua,实现起来相对于一来说,有些难度。
现在重点介绍第二种方法实现思路。
前言:我们使用Nginx的Lua中间件建立了OAuth2认证和授权层。如果你也有此打算,阅读下面的文档,实现自动化并获得收益。SeatGe
jdk环境变量配置
byalias
javajdk
进行java开发,首先要安装jdk,安装了jdk后还要进行环境变量配置:
1、下载jdk(http://java.sun.com/javase/downloads/index.jsp),我下载的版本是:jdk-7u79-windows-x64.exe
2、安装jdk-7u79-windows-x64.exe
3、配置环境变量:右击"计算机"-->&quo
《代码大全》表驱动法-Table Driven Approach-2
bylijinnan
java
package com.ljn.base;
import java.io.BufferedReader;
import java.io.FileInputStream;
import java.io.InputStreamReader;
import java.util.ArrayList;
import java.util.Collections;
import java.uti
SQL 数值四舍五入 小数点后保留2位
chicony
四舍五入
1.round() 函数是四舍五入用,第一个参数是我们要被操作的数据,第二个参数是设置我们四舍五入之后小数点后显示几位。
2.numeric 函数的2个参数,第一个表示数据长度,第二个参数表示小数点后位数。
例如:
select cast(round(12.5,2) as numeric(5,2))  
c++运算符重载
CrazyMizzz
C++
一、加+,减-,乘*,除/ 的运算符重载
Rational operator*(const Rational &x) const{
return Rational(x.a * this->a);
}
在这里只写乘法的,加减除的写法类似
二、<<输出,>>输入的运算符重载
&nb
hive DDL语法汇总
daizj
hive修改列DDL修改表
hive DDL语法汇总
1、对表重命名
hive> ALTER TABLE table_name RENAME TO new_table_name;
2、修改表备注
hive> ALTER TABLE table_name SET TBLPROPERTIES ('comment' = new_comm
jbox使用说明
dcj3sjt126com
Web
参考网址:http://www.kudystudio.com/jbox/jbox-demo.html jBox v2.3 beta [
点击下载]
技术交流QQGroup:172543951 100521167
[2011-11-11] jBox v2.3 正式版
- [调整&修复] IE6下有iframe或页面有active、applet控件
UISegmentedControl 开发笔记
dcj3sjt126com
// typedef NS_ENUM(NSInteger, UISegmentedControlStyle) {
// UISegmentedControlStylePlain, // large plain
&
Slick生成表映射文件
ekian
scala
Scala添加SLICK进行数据库操作,需在sbt文件上添加slick-codegen包
"com.typesafe.slick" %% "slick-codegen" % slickVersion
因为我是连接SQL Server数据库,还需添加slick-extensions,jtds包
"com.typesa
ES-TEST
gengzg
test
package com.MarkNum;
import java.io.IOException;
import java.util.Date;
import java.util.HashMap;
import java.util.Map;
import javax.servlet.ServletException;
import javax.servlet.annotation
为何外键不再推荐使用
hugh.wang
mysqlDB
表的关联,是一种逻辑关系,并不需要进行物理上的“硬关联”,而且你所期望的关联,其实只是其数据上存在一定的联系而已,而这种联系实际上是在设计之初就定义好的固有逻辑。
在业务代码中实现的时候,只要按照设计之初的这种固有关联逻辑来处理数据即可,并不需要在数据库层面进行“硬关联”,因为在数据库层面通过使用外键的方式进行“硬关联”,会带来很多额外的资源消耗来进行一致性和完整性校验,即使很多时候我们并不
领域驱动设计
julyflame
VODAO设计模式DTOpo
概念:
VO(View Object):视图对象,用于展示层,它的作用是把某个指定页面(或组件)的所有数据封装起来。
DTO(Data Transfer Object):数据传输对象,这个概念来源于J2EE的设计模式,原来的目的是为了EJB的分布式应用提供粗粒度的数据实体,以减少分布式调用的次数,从而提高分布式调用的性能和降低网络负载,但在这里,我泛指用于展示层与服务层之间的数据传输对
单例设计模式
hm4123660
javaSingleton单例设计模式懒汉式饿汉式
单例模式是一种常用的软件设计模式。在它的核心结构中只包含一个被称为单例类的特殊类。通过单例模式可以保证系统中一个类只有一个实例而且该实例易于外界访问,从而方便对实例个数的控制并节约系统源。如果希望在系统中某个类的对象只能存在一个,单例模式是最好的解决方案。
&nb
logback
zhb8015
loglogback
一、logback的介绍
Logback是由log4j创始人设计的又一个开源日志组件。logback当前分成三个模块:logback-core,logback- classic和logback-access。logback-core是其它两个模块的基础模块。logback-classic是log4j的一个 改良版本。此外logback-class
整合Kafka到Spark Streaming——代码示例和挑战
Stark_Summer
sparkstormzookeeperPARALLELISMprocessing
作者Michael G. Noll是瑞士的一位工程师和研究员,效力于Verisign,是Verisign实验室的大规模数据分析基础设施(基础Hadoop)的技术主管。本文,Michael详细的演示了如何将Kafka整合到Spark Streaming中。 期间, Michael还提到了将Kafka整合到 Spark Streaming中的一些现状,非常值得阅读,虽然有一些信息在Spark 1.2版
spring-master-slave-commondao
王新春
DAOspringdataSourceslavemaster
互联网的web项目,都有个特点:请求的并发量高,其中请求最耗时的db操作,又是系统优化的重中之重。
为此,往往搭建 db的 一主多从库的 数据库架构。作为web的DAO层,要保证针对主库进行写操作,对多个从库进行读操作。当然在一些请求中,为了避免主从复制的延迟导致的数据不一致性,部分的读操作也要到主库上。(这种需求一般通过业务垂直分开,比如下单业务的代码所部署的机器,读去应该也要从主库读取数