- 太难了:摩斯密码不仅救了一船的人,还可以帮你表白?
w小红帽的大灰狼
21世纪,没有可以秀两手的绝活都不敢出门。毕竟,对于技哥来说,没有颜值,只能多学一点,为的是以后有妹子找我修电脑(上去坐坐)做准备。梦还是要做的,万一实现了呢“摩斯密码”很多人都听过,在很多的谍战剧或是警匪剧里面时常有涉及。其中具有代表性的技哥认为是《无间道》,其中有一个片段就是“刘建明通过黄Sir留下的手机用摩斯密码联系陈永仁”。这让人提心吊胆、屏息凝神的画面简直就是灾难,技哥在看这部电影时也习
- 《囚室211》:囚犯暴乱,狱警被困扮罪犯演无间道,兄弟相残
随便影评
当罪犯头目恶母在手臂划开触目的伤口,随着龙头里的流水,双臂浸入水池,双手翻向上,做出类似投降,或者接受馈赠的仪式感的手势时,血水将水池变得暗红。黑暗的背景勾勒出他粗犷的脸部轮廓,双眼失落却平静,仿佛在接受结局。他死了吗?他为什么这样?我不知道,看完整部影片或许才会有结果。故事这样的狱警胡安在上班前一天来到监狱熟悉环境,两个狱警带他转悠,顶部的瓦片掉下来砸中了胡安脑袋,流血眩晕,狱警就近将他放在久无
- 《扬名立万》:披着悬疑喜剧外衣的隐喻片
端木胥
影片很有万合天宜的感觉,甚至前半段剧情就像看《报告老板》一样欢乐,不仅致敬了《闪灵》《功夫》《无间道》等经典影片,还化用了王晶导演的访谈语录和周杰伦的歌词,包袱一个比一个响。但本片并不是一个专注于抖包袱的小品合集,而是一出披着悬疑喜剧外衣讽刺现状的好戏,这在影片中间部分,陆老板将所有人落魄的现状一一抖落出来时逐渐显现,也使人物更加生动立体。蹭话题蹭热点的烂片之王与现在的大部分商业片有何两异?离开默
- 豆瓣评分8.7,韩国黑帮电影的巅峰之作,甚至比《无间道》更精彩
迷影生活
2013年由朴勋政导演兼编剧《新世界》上映。这是一部云集了李政宰、崔岷植、黄政民、宋智孝等一干韩国实力派演员的“男人戏”,讲述了警方卧底与黑道大哥的恩怨情仇,不由得让观众回想起当年《无间道:终极无间》中的华丽与唏嘘。有人说《无间道》之后,再无《无间道》,这有些道理,但不完整、不确切。警匪电影的精髓,就在于通过利益的纷争、正邪的搏斗,瞥见人性的邪恶、黑暗、无可救药。如果从这一点来说,《新世界》更加诡
- 观《极寒之城》有感
蚁民
说起经典黑帮电影,我立马就会想到美国影片《教父》和香港电影《无间道》。它们都是围绕信任与背叛来展开故事情节,只是前者更注重亲情与家庭责任,而后者更注重兄弟情与社会责任。但最近上映的国产大片《极寒之城》却不是一部单纯的黑帮电影,不仅故事背景极其特殊(1945年冬天的东北,日本军队已经投降,苏联红军还没撤走,社会处于真空状态,黑帮跋扈,土匪猖獗),人物背景也很复杂(卧底枪手是抗联战士,黑帮分子做过汉奸
- 啥是游击12
阿级
第五章互为蝉雀(续二)鬼子跟各路国共游击队、民团、伪军玩无间道,主要是维稳的需求。因为,战线已经拉得这么长,占领区的兵力实在不够,保持一个相对平静的环境、保证经济的平稳恢复,才有利鬼子的深入统治。很快地,这种无间道就会充斥各种腐败因素,鬼子、伪军、民团纷纷下水,结成各种帮派或利益集团,从中捞取自己的好处;甚至鬼子内部的反对派象共产党或反战组织等,也会在里面寻找突破口,跟相关势力达成共识。国军跟伪军
- 承上启下的《无间道2》,每一个人物其实都“没得选”
迷影生活
有了打开新港产片风口的《无间道》大获成功,意气风发的麦庄组合很快于2003年拍了《无间道2》。如果说在《无间道》三部曲中,《无间道》打好了当头炮,把正邪双方的人设都立住了,将整个故事讲好了,那么《无间道2》就是回顾过去,向观众解释他们为什么为什么“没得选”,为什么成为了那样的人。《无间道2》讲得是《无间道》的前世今生,将时间拨回到1991年,用十年的时间酝酿、折磨,将两个不想成为“自己”的人——刘
- 我喜欢的几个演员和一拨儿电影
穆风的小站
今天说说我喜欢的几个演员,和一拨儿电影。先讲国内的,罗嘉良是个好演员。演电视剧,部部都好。《流金岁月》里塑造了一个完美的男人,《创世纪》里是个梦想家。演坏人,坏到骨子里;演好人,真是好。关键在于,有评论说他是中国穿西装最好看的男士。这个评价不低。梁朝伟,天生是为演戏而生。一个人,站在那里,一个眼神,就是戏。他的电影,好片很多。《无间道》是经典。周星驰,已经被定格为什么“后现代主义”了。他的作品为中
- 为什么你的点子很好,故事却这么垃圾
跑跑变胖的猪
写作是一件很有魅力的事情,我上学的时候,每当玩了情节特别好的游戏(譬如日本KEY社的CLANNAD等),或者看了特别好的剧(无间道等)都特别希望自己能写出好故事。我初中同学胡小姐就是这么个写作迷。不能否认她写作真的很有天分,大家还在为作文努力的时候她已经开始发表文章了。然而她写的故事没有一篇能发出去的,这些小说其实点子都非常不错,但是不知道为什么就是无法打动编辑。胡小姐是一个固执的人,为了追寻答案
- 荒蛮故事之出来混总是要还的
克里思影
2018.11.20图片发自App《无间道》里韩琛在教育小弟的时候说了一句经典名言“出来混,总是要还的”,而且这句话经常会被大家拿出来调侃,今天的故事完美的诠释了这句话。图片发自App餐馆外淅沥沥的小雨注定今晚是个不平凡的夜,一个面带微笑的女服务员在顾客进门时,敬业的走到门口迎接,并流程化的问了句“一位吗”,男人不友好的回答,“你的数学真好,一个人”!随后女服务员很不平静的回到了后厨,餐厅厨师是一
- 给人生一盏信号灯
霓虹灯下的孤影
走到路口,遇到红灯,总是一件让人心烦的事情,期盼一路绿灯该多好。但是今天等红绿灯的时候突然觉得,哲学中说的存在即合理还是很有道理的,行路需要信号灯,其实我们的生活也需要这样一盏信号灯。我们都知道信号灯有绿、黄、红。绿灯表示通行,我们生活大部分都是这种状态。毕竟我们都信仰:生命不息,奋斗不止嘛,社会前进的车轮也碾压着我们快跑,不然就被碾死了。但是如果我们就这样一直跑,很有可能会出现《无间道》中唱的“
- 《心理战》:爱的实验已启动,请“白舟”夫妇做好准备!
胖紫紫
秋天到了,最近一直在下小雨,天气开始转凉,最近追了很火的《摩天大楼》,剧情还是蛮紧凑的,最后的双结局还是蛮吸引人的。当然,热爱心理学的我,还读了这本《心理战》,其实作为心理、犯罪、治愈类小说,《心理战》还可以有一个新的名字,比如《爱的被试》或者是《救赎》以及《心理救赎》也都很合适。在国内电影行业,国内的心理犯罪电影很多,比如《催眠大师》或者是《无间道》,关于心理学和悬疑案件组合的小说一直很多,不过
- 第二卷《宋江卷》19——宋江是怎样玩“无间道”的?
孔己乙
宋江外表丑陋,功夫差劲,偏偏做了梁山老大,关键是他成功地摆了卢俊义一道。宋江道:“目今山寨钱粮缺少,梁山泊东有两个州府,却有钱粮。一处是东平府,一处是东昌府。我们自来不曾搅扰他那里百姓,若去问他借粮,公然不肯。今写下两个阄儿,我和卢员外各拈一处,如先打破城子的,便做梁山泊主,如何?”吴用在一旁帮腔:“也好。听从天命。”这是做给众人看的,表面上看起来是公平竞争,你打一个地盘,我打一个地盘,先打下来的
- 无间三部曲的一些思考
晨风er
大学这几年,要是问我看了哪些电影,最喜欢的是哪部,那我得说就是无间道123了。也不知为何,平时一个人骑着自行车,在路上有时也会脑子里蹦出无间道里面的几个画面,想象着人物的对话。自言自语的一会说:杀人放火金腰带,修桥补路无尸骸,做人不应该这样的。然后又说:我这条命是坤叔给的,我帮你对付他,那我还是个人吗,你都看我不起啦是不是。“看死你是这样的啦”,“本来就是啊”。回到家,第一时间就打开手机,搜出无间
- 申公豹~我卧底好不好
前路归途
本人申公豹,在《封神演义》中是标准的反派,其实,我才是封神幕后的真正功臣。师傅派师兄姜子牙辅佐周武王推翻纣王,担任封神运动的组织者,从最初策划这项运动开始,我才是第一候选人,师兄只是第二候选人,简直就是神仙版的无间道,听我说说原因。先百度一下我的简历,申公豹曾经是阐教弟子,因为感觉元始天尊偏袒姜子牙,嫉妒姜子牙手掌封神大权在西岐位居相位,故此也在殷商担任国师,全力维护商朝的统治与子牙作对。并挑动大
- 一站式解决:亚马逊、速卖通、shopee、Lazada、eBay、Walmart、mercari、wish等平台自养号测评补单系统秘籍
Joe说跨境
服务器网络linux
首先在选择测评环境系统时,我们追求的是高效率、低成本和成功率。以下是关于这些标准的详细分析,以帮助大家避免重蹈覆辙,选择最适合自己的测评环境系统。市面上确实提供了琳琅满目的选择。从纯IP类工具如Luminati、911、G3和M5,到纯环境类解决方案如VM、ads、巨象和林肯法球,再到VPS如无间道以及手机环境模拟器AWZ/ALS。此外,还有一些将环境与IP结合的解决方案,例如云手机、虚拟机、防关
- Spring 见解 6 Spring事务控制
jyx_boy
Springspring数据库
Spring事务控制事务介绍什么是事务?当你需要一次执行多条SQL语句时,可以使用事务。通俗一点说,如果这几条SQL语句全部执行成功,则才对数据库进行一次更新,如果有一条SQL语句执行失败,则这几条SQL语句全部不进行执行,这个时候需要用到事务。刘德华《无间道》:去不了终点,回到原点回顾一下数据库事务的四大特性ACID:原子性(Atomicity)要么都执行,要么都不执行一致性(Consisten
- Spring事务控制
wwc_boke
spring数据库oracle
Spring事务控制事务介绍什么是事务?当你需要一次执行多条SQL语句时,可以使用事务。通俗一点说,如果这几条SQL语句全部执行成功,则才对数据库进行一次更新,如果有一条SQL语句执行失败,则这几条SQL语句全部不进行执行,这个时候需要用到事务。刘德华《无间道》:去不了终点,回到原点回顾一下数据库事务的四大特性ACID:原子性(Atomicity)要么都执行,要么都不执行一致性(Consisten
- 较量无声,陆长官他姓陆,大陆的陆,电影《寒战》深度解读(1)
大隐者的深度影评
这是一部2012年上映的电影,在《无间道》的基础上实现了创新,从个人争斗上升到了势力集团的斗争。电影中的角色也变成了利益集团的棋子,每个人都赋予了善恶两种属性,立意上放弃了正邪之争,电影以冷漠的视角一层一层揭开复杂事件背后的利益之争。本篇大隐者就来深度解读一下这部经典电影,因为影片实在太精彩,太多东西需要深挖,所以我们先从细节入手,看看这部光剧本就修改了五年的电影,有多少令人赞叹的地方。文官与武官
- Spring事务控制见解6
Digimon-Y
spring数据库
7.Spring事务控制7.1.事务介绍7.1.1.什么是事务?当你需要一次执行多条SQL语句时,可以使用事务。通俗一点说,如果这几条SQL语句全部执行成功,则才对数据库进行一次更新,如果有一条SQL语句执行失败,则这几条SQL语句全部不进行执行,这个时候需要用到事务。刘德华《无间道》:去不了终点,回到原点回顾一下数据库事务的四大特性ACID:原子性(Atomicity)要么都执行,要么都不执行一
- 适合看上一整天的番剧电影?《指环王》故事背景弘大三刷也值得!
Ms想想
这个春节不适合出门,那就补剧!已完结的番剧电影有很多,从当年的《指环王》、《黑客帝国》、《黑夜传说》、哈利波特系列到《无间道》、《玩具总动员》,甚至还有日落黄昏三部曲。但论躺一天最值得看的,必须是《指环王》。整个系列共获国际奖项351项,提名284项,包括17项奥斯卡金像奖,其中《指环王3:国王归来》成为了奥斯卡影史上获奖最多的影片之一。论哪个番剧电影可以全有那么高的评分?没有了!仅此一部!不仅仅
- Spring——Spring的事务控制(1)基础篇
wt-jiubie
Springspring
Spring事务控制1.事务介绍1.1.什么是事务?当你需要一次执行多条SQL语句时,可以使用事务。通俗一点说,如果这几条SQL语句全部执行成功,则才对数据库进行一次更新,如果有一条SQL语句执行失败,则这几条SQL语句全部不进行执行,这个时候需要用到事务。刘德华《无间道》:去不了终点,回到原点回顾一下数据库事务的四大特性ACID:原子性(Atomicity)要么都执行,要么都不执行一致性(Con
- 《新世界》的选择
安岩an
韩国经典黑社会电影,李政宰主演。《新世界》剧照说道黑帮电影,不得不提《无间道》。刘德华在戏里有一句台词:“以前我没得选,现在我想做个好人。”而这部电影恰恰相反,主角的命运就是“以前我没得选,现在我想做个坏人。”刚入警察行业,就被领导选中进入黑帮卧底,并且一切档案被销毁,只有和自己有关系的三个领导知道自己的身份。这一干就是十年,要不是不忘初心,可能主角对于黑社会的职业更加熟悉。故事开始,帮派头目因车
- 找那么多大牌演员来领盒饭,TVB这是开饭堂?
GY玉公子
最近国内大热的剧都是大IP改编,而TVB作为一家运行了几十年的电视工厂,手上就有大量的IP可以直接拿来用。医疗剧、警匪剧、律政剧是TVB行业剧的三块基石,医疗剧有《法证先锋》系列,律政剧有《怒火街头》。当然,TVB玩得最六的是卧底+黑社会的配置:载入史册的《无间道》、让laughing大火的《潜行狙击》,在TVB江河日下的时候,一部《使徒行者》把TVB带回了巅峰时期。《使徒行者》获得成就:2014
- 是谁在敲打我窗
默然后觉
音乐响起就会不自觉的想起《无间道》中那两个游走在无间地狱里的人,身份没有归属,灵魂游离在无垠的寂寞里。现实生活中的我们又何尝不是演绎着平和的角色,克制着内心的孤独?一年又一年,被我们遗忘的时光还能记起多少?剩下的只有在无尽的深夜,一杯美酒,一份凄凉作伴。上帝啊!你何时来救赎你的孩子?赶走那敲窗的恶魔,让他享受片刻宁静也好。上帝在路上,先自我救赎吧,很喜欢蔡琴的声音,香醇沉厚,伤感中透着优雅,浪漫又
- 韩国翻拍经典港片《无间道》,演绎不一样的警匪故事!
marsdaily
由刘德华、梁朝伟、曾志伟等一众实力演员主演的港片《无间道》在2002年的出现,震撼整个华人影坛,不只是华人电影圈,成为香港电影史上的一个巅峰。这部影响到了海外,美国购买版权将其翻拍为《无间风云》,并获得当年的奥斯卡金象奖。受到《无间道》的影响,韩国电影导演朴勋政在2013年将其翻拍成《新世界》,并获得良好的口碑。《无间道》海报今天则是来给大家介绍《新世界》这部电影,目前在腾讯视频上可以观看这部电影
- 《无间道》观后感
行早早
《涅盘经》第十九卷“佛曰:受身无间永远不死,寿长乃无间地狱中之大劫。”无间道即是通往无间地狱的道路,是佛经故事中八大地狱中最苦的一个,也是十八层地狱中最底的那一层,电影取了这个名字也是一种隐喻吧!图片发自App《无间道》是一部香港的老谍战片,是香港电影的里程碑。它虽是一部谍战片但它与我之前看过的却有所不同,首先它的节奏缓慢平淡,没有传统谍战片中的大开大阖和枪战的混乱场面,留给我印象最深的是夕阳下,
- 领导示意要提拔你,同时又去提拔别人,领导是真心的吗?
职场胡同
近日,一个朋友在职场上遇到这样一件事,朋友在公司工作兢兢业业,按照公司正常流程就到了提拔的节骨眼,朋友部门经理专门找朋友谈话说很快就会提拔他上去,让朋友做好相关的准备,朋友很高兴。没过两天,部门里面竟流传着提拔另一个同事A的话,部门里面与朋友关系不错的一个同事说,部门经理专门找了A说给他提拔让他做好准备。朋友困惑,这经理是玩“无间道”吗?职场上每个人的升职加薪背后都有一定的规则,不管是公司的正常流
- 千面影帝梁家辉评分最低的十大烂片,《阿修罗》竟然还排不了第一
电影聚焦
香港影坛出过太多影帝,可是千面影帝只有一个,他就是梁家辉,演技早已达到出神入化的地步。与此同时,千面影帝不断尝试新的角色,难免也有不少烂片,今天大圣为大家介绍梁家辉评分最低的十大烂片。10、《绝种铁金刚》豆瓣:5.6分又名《神勇铁金刚》,王晶自编自导之作,就是一部单纯的恶搞之作,《黑客帝国》《金刚狼》《无间道》全都被他搞上了,甚至梁家辉还致敬了李小龙一把,他和葛民辉还进行了一场经典的镜子大战。要说
- 《无间道1》影评
边安
是选择去黑道做警方的卧底,还是在警方做黑道的卧底?他们无从选择,只能踏上那条不归路。刘:韩琛说,你们跟我的日子最短,底子最干净,路怎么走,让你们自己挑啊。于是,我走上了这条路。在警校里,看到那个人走出校门的时候,我多想和他交换。陈:“27149,十分钟前你进来过,我桌上有几个档案夹?”听到问题,我精准地作出了回答。后来的表现,我也已发挥到最好。未曾想到,被授予这样的任务:成为卧底。刘:在学校的日子
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23