- 《不要把不好的结果归咎于任何人,从自己身上找原因》读后感
野生俊
人的生存本能就是在遇到让自己感到危险或难受的时候,对外界或他人进行攻击,以期达到自我保护的目的。遇到不好的结果,把责任甩锅给他人,以为自己就会好受一点,然而,根本解决不了实质性问题。很多时候,在工作中,有的管理者或下层员工,以为在面对错误的时候,必须学会推卸责任,认为只有这样才能让自己在职场可以自保或发展。把责任推卸给他人,是因为自我标准在给自己设限。例如:一个小女孩,连续几天醒来都在擦拭自己卧室
- 单体VS微服务:如何选择最适合的架构?
目录一、什么是单体架构和微服务架构?1.单体架构(MonolithicArchitecture)2.微服务架构(MicroservicesArchitecture)二、单体架构的优缺点优点:缺点:三、微服务架构的优缺点优点:缺点:四、如何选择?适用场景对比五、实际案例分析1.单体架构的成功场景2.微服务的典型应用3.混合模式六、面试与职场建议七、总结在Java开发中,单体架构和微服务架构是两种核心
- 因写太多 BUG!程序员遭公司颁奖羞辱,做的一个比一个绝
51reboot
刚入职的程序员新人,办公桌上,基本上也就一电脑、一键盘、一鼠标,再配个被杯子。然而混迹职场多年的猿老们,办公桌上都有一些彰显身份地位的“好东西”。这张图两点颇多,最显眼的,是办公桌上那个黄黄的东西,拉近一看,是一只小黄鸭。据说程序大师随身都会携带一只小黄鸭,调试代码时,就会详细的向鸭子解释每行代码。这种方法还有一个好听的名字“小黄鸭调试法”。一直以为,不会写bug的程序员,是一个非常不合格的程序员
- 研究表明,人生最“黑暗”的时刻,是50岁到55岁这五年
舒山有鹿
01每个人的一生都有一个“至暗时刻”,不仅失去了光明,还没有了希望。黑暗,也许并不可怕,可怕的是我们没有接受黑暗的勇气和信念。要想打破黑暗的桎梏,要想拨开黑暗的迷雾,那我们就得稳中图进,缓缓而行。曾有人说过,今天很残酷,明天更残酷,后天却很美好。但是,绝大多数的人都倒在了明天晚上。在成功之路上,我们容易倒在“明天晚上”;在职场生涯中,我们容易倒在“明天晚上”;在人生旅程中,我们更容易倒在“明天晚上
- 陈情令中的蓝忘机
猫头小狸
去年暑假,我正是忙于工作的职场“社畜”,错过了《陈情令》带来的灿烂的夏天。这个春节假期宅居在家,追剧《陈情令》,然后深深中毒了,体会到久违的被灼热泪水所灼伤的感觉“陌上人如玉,公子世无双”,王一博主演的蓝忘机便是这样一个少年。剧中的蓝忘机,是一位白衣若雪,美如冠玉,雅正端方,气度雍容少年。世人评价“有匪君子,照世如珠,景行含光,逢乱必出。”外表清冷严肃、不苟言笑,内心正直内敛、严于律己,少年时期为
- 人在职场被人欺!看到网友们的经历感到很心酸!
4abd7e01a4e2
职场如战场,这话一点也不夸张,但或许只有真正痛过的人才会感到其中的残酷!进入职场,就没想过要退缩,但现实总是得寸进尺的逼着我们离场!下面是网友的亲身经历,看完莫名心酸:NO.1:公司换老板我上一家公司干了7年,上个月辞职,也是毫不犹豫的那种。以前公司挺不错的,有各种实打实的技术培训,7年里我真的学到很多。去年底,我的顶头上司,是个外国人,归任了。新老板上任立刻停止了一切设备开发业务,全部外包给他指
- 聊城市妇联“把爱带回家——送法到家 让孩子健康成长”2022寒假儿童关爱服务活动成功举办
微暖爱倾城
邴舜鑫老师致力于——青少儿及成年人心理幸福力提升的系列情商素养课程研发与普及推广!(包含亲子教育、亲密关系、自我成长、职场发展等专题好课),倡导大家“有发现美的眼睛、有赞美美的嘴巴、有传递美的精神”,让我们都活出心花怒放的人生!为深入学习贯彻党的十九届六中全会精神和习近平总书记关于儿童和儿童工作的重要论述,深入推进《中华人民共和国家庭教育促进法》实施,引导广大家长强化家庭教育主体责任意识,不断促进
- 职场上,这三种员工不会被辞退,但永远不会被升职加薪!
云学科技
在职场上,每个人都希望通过自己的努力实现升职加薪的梦想。但不是所有人都能达成愿望,有这么几类人工作很多年都没能实现升职加薪1、办公室文员无论是在一二线的高大上的写字楼里,还是各种中小企业的办公室里,都存在一些基础性的工作,技术含量及要求不高,但是又不得不安排人去做的工作,这就是办公室文员。因为办公室文员的工作环境好,而且清闲安逸,好多年轻的女孩子都喜欢这个职业。小张毕业后就一直从事行政的考勤、请假
- 职场乾坤之坤卦
人生百态千悟
乾卦对应着天、男性、阳刚等,强调自强不息。坤卦对应着地、女性、阴柔等,强调厚德载物。坤卦为64卦中的第二卦,有了乾、坤这第一、第二卦,才有了后续的62卦。也因为有了天、地,便有了顶天立地创业的空间。图一01地位初爻为“履霜,坚冰至”。作为新入职的员工,为了尽快掌握公司的制度、工作内容,适应其节奏及方式等,必须要有举一反三的能力。当脚踩到初现的霜冻,那么就应该知道,很快深冬就要来临,厚厚的积冰即将出
- 提升自我管理能力,你可以看这些书
雪明明
阅读是最有效的提升自我管理能力的方法,今天小编就为大家带来6本非常值得推荐的自我管理书籍,加油哦!1、《自我管理必读12篇》这是一个充满机会的年代:只要你有足够的能力、抱负,不管出身为何,都能在自己选择的事业领域登上巅峰。不过,责任也总是伴随着机会而来。在职场中,你必须当自己的老板。你必须自行决定要在何处安身立命,知道何时该换职涯跑道,让自己努力投入工作,保持生产力。要做好这些事情,你必须深刻了解
- 乏味与兴趣
杨柳絮如雪
每到星期一的早餐,整个人都不好了。不想起床,不想上班。是啊,重点是不想上班。回头算来,将近二十年的职场历程,是怎样走过来的呢?人又有几个二十年啊?对于这份工作,说不上讨厌但着实不喜欢。在工作中我的要求不高,只希望得到应有的尊重和与劳动相匹配的报酬。然而,为了生存,作为微小尘埃的我什么都说了不算。因为不热爱而缺乏动力,即使有动力也没有舞台,即使有舞台,上台表演的路被人堵死,那台上的人永远都不会是你。
- 使用氧惠怎么赚钱? 氧惠APP靠什么盈利?
氧惠好项目
氧惠是2022年11月20份全新上线的,一个全网CPS+本地CPS的综合导购返佣平台。首先说明氧惠不是骗人的,而且氧惠当然是正规的平台,氧惠app为千万创业者赋能,无论全职宝妈、兼职白领还是职场新人,都可以充分挖掘碎片时间,享受创业的乐趣。所以想通过氧惠APP赚钱还是比较靠谱的。氧惠app既能省钱也能赚钱,氧惠邀请码最高等级。我们在应用商店下载注册氧惠app,网购的时候可以通过氧惠APP领取优惠券
- 【工具篇】【从冷笑话到职场革命:Manus 100 问挑战人类认知极限】
再见孙悟空_
AI进阶之旅》【2025AI工具合集】【2025AI学习从零单排系列】ManusAIManusmanus邀请码manus体验ManusPPTManus对比DeepSeek
一、基础认知篇1.Manus到底是什么?它是全球首款通用型AI智能体,简单来说就是能独立完成任务的数字助手。比如你让它分析股票,它不仅能给出报告,还能自动调用Python生成图表,甚至在你睡觉的时候还能在云端继续工作。2.名字“Manus”有什么含义?来自拉丁语“MensetManus”,直译是“心智与手”。官方解释是希望它既能思考又能行动,把人类的想法变成现实,就像有个AI助手帮你干活。3.谁开
- 190/365 给宝贝的第84封信:《道德经》第65章:为者败之,执者失之
珍珠能量站
亲爱的宝贝:今天重新听了古典的《超级个体》课,其中“未来职场只有3种人”的说法让我重新审视了自己。文明在发展,新的技术新的材料层出不穷。但是文明的进展本质上是信息的重新组合。信息包括元素、原子、字母、文字。比如今天的半导体技术,其实就是沙子中的Si元素的提纯,Si原子的重新组合;今天的钢铁、塑料,也都是过去已有的元素的重新组合。从信息的角度看职业,不同职业本质上就是对信息处理方式的不同。作家是在重
- 周末总结(2024/07/12)
全栈黎明
日记
工作人际关系核心实践:要学会随时回应别人的善意,执行时间控制在5分钟以内遇到接不住的话题时拉低自己,抬高别人(无阴阳气息)朋友圈点赞控制在5min以内,职场社交不要放在5min以外职场的人际关系在面对利益冲突是直接质疑,要快准狠,不要内耗、回复消息要控制在30min之内,一定要及时回复每周抽出10min时间用来反思人际关系不能当面揭别人的短,这会显得自己情商很低外圆内方遇到问题要主动沟通当日事当日
- 周末总结(2024/06/28)
工作人际关系核心实践:要学会随时回应别人的善意,执行时间控制在5分钟以内遇到接不住的话题时拉低自己,抬高别人(无阴阳气息)朋友圈点赞控制在5min以内,职场社交不要放在5min以外职场的人际关系在面对利益冲突是直接质疑,要快准狠,不要内耗、回复消息要控制在30min之内,一定要及时回复每周抽出10min时间用来反思人际关系不能当面揭别人的短,这会显得自己情商很低外圆内方遇到问题要主动沟通当日事当日
- 周末总结(2024/07/19)
全栈黎明
日记
工作人际关系核心实践:要学会随时回应别人的善意,执行时间控制在5分钟以内遇到接不住的话题时拉低自己,抬高别人(无阴阳气息)朋友圈点赞控制在5min以内,职场社交不要放在5min以外职场的人际关系在面对利益冲突是直接质疑,要快准狠,不要内耗、回复消息要控制在30min之内,一定要及时回复每周抽出10min时间用来反思人际关系不能当面揭别人的短,这会显得自己情商很低外圆内方遇到问题要主动沟通当日事当日
- 知乎职场类问题关注度最高的...
晓维漫话
文/晓维最近,在琢磨一个问题:职场发展中,哪类问题的关注度最高?说白了,就是什么样的职场问题提问的人最多。于是,搜了下知乎,提问和关注度最高的原来是职业定位问题。职业定位,即使在职业生涯规划中相对其他类问题比较难处理。因为定位关乎一个人的多维度综合因素。但因为关注度比较高,还是没掩盖住想写的欲望,也希望能帮助到更多有职业定位困惑的朋友。也许,单纯提到职业定位还比较官方,但我们一定亲身或者见证过身边
- 领导送我一盒茶叶,我该怎么回礼?聪明的人这样做
职牌屋
近日,有人后台问小编:自己刚刚入职,找领导签字,结果领导随口一问自己喝不喝茶叶,没经过大脑就说喝。领导就送了一盒茶叶给他,现在他很困惑,要不要送回一点什么给领导。希望职牌屋(zhipw2020)小编提供自己的参考意见建议。其实职场上,和领导、同事、客户简单的礼尚往来是很正常的。一来可以通过送简单的礼品,增进了解,比如你了解到领导喜欢研究茶叶,你就可以和领导谈谈茶的历史之类的(不要说这很势力,你们追
- 年轻人在城市里工作,租房时应该注意什么?九大问题值得你考量
梓树花开
文/马梓开郑重声明:本文为作者原创作品,全网维权,侵权必究。因为工作关系,我曾经多次租房。话说对初入职场的年轻人来说,进入陌生城市工作,一旦落实好工作了,那租房通常是必须考虑的因素。在租房的时候应该留意哪些问题呢?作为一个曾经租房多次的人,我自认为有点经验,所以来说说个人看法。01阳光租房的首要条件,是要求阳光能够照进来。有人说,阳光怎么能是租房子的首要条件呢?能这么说话的人,一定是没有在城中村待
- 生涯规划
窗边的小米豆
焦点21期2019年5月17日坚持读书打卡第968天首先,我们来看第一种职场燃料:可迁移的技能是指职场中所运用的各种基本能力,是当你从一个工作换到另一个工作,从一家公司换到另一家公司,甚至从一个行业换到另一个行业,依然能用得上的基本能力。可迁移的技能包括解决问题的能力、说服力、完成任务的能力、帮助别人和向他人求助的能力,还有情商等等。说服力需要从日积月累的工作中慢慢培养。第二:有意义的经验。3.人
- 夸一个人也是一项专业活
涂玉霞
昨天看到一篇文章,是脱不花沟通训练的内容,讲怎样赞美一个人的。它把赞美他人变成了一种专业,并提供了实操方法,我觉得挺有意思。摘录部分,大家共品。说到赞美我们会有一个误区,以为赞美就是夸人。夸人还不简单?使劲夸就行了。真的是这样吗?我来问你几个场景,你告诉我怎么夸。在职场上,对方是位老师,岁数比你大好多,你怎么夸?对方是你老板的老板的老板,而且很严肃,你怎么夸?如果你跟对方不熟,不太了解这个人的风格
- 《花都美人图》叶飞全文免费阅读(完整无删减)
云轩书阁
《花都美人图》叶飞全文免费阅读(完整无删减)主角:叶飞简介:叶飞开了间小诊所,却被权势滔天的恶少抢走药方,还被刺瞎双眼,受尽凌辱。走投无路之下,叶飞成了红尘会所的盲人技师,这天,富少的娇妻来做全身按摩,不知情下点了叶飞,叶飞发誓要狠狠报复回去……关注微信公众号【职场慧姐】去回个书號【2601】,即可阅读【花都美人图】小说全文!“啊——”痛苦中带着满足的惨叫声,顿时响彻在包厢里。王丽萍担心的问道:“
- 342|每个人都是“半成品”,我们来到这个世界便是不断地在他人帮助和自身努力下进化自己
富书号
富书情报每日分享新媒体写作圈最新资讯2018年09月18日周二1.运营热点|蓝鲸浑水——920蓝鲸新媒体峰会,我与微信的故事主题大会。GQ实验、六神磊磊等极具影响力的新媒体管理运营员的经验论坛2.写作福利|涔汐——不在职场上,都不知道写作能力如此重要,涔汐第一期写作课,现价299,开课时间10月13日,8堂课,每周一期3.大咖动态|槽值——欧阳娜娜暂别娱乐圈,当一个人已经习惯了金钱来得容易时,便很
- 为什么长大后觉得时间过得很快了
云中鱼
小时候,觉得一年很长很长,因为要上两个学期的课,过两个假期,中间还有一堆节日。小时候,又觉得时间过得很慢,一天要上好几堂课才放学,回家还有很多作业写,于是时常盼着自己能快些长大,好脱离苦海。长大后,虽然不用再上课、写作业,但是每天要工作,在职场忙忙碌碌一天后才回到家。可是,不同之处在于:成年后,觉得似乎时间比以往过得快多了,一天天飞快的过去,一年倏的一下就没了,转眼间,十年就过去了。我们都很清楚,
- 《三十而已》:让人细思极恐的不是感情戏,而是隐藏的这5个职场潜规则
carry爱写作
《三十而已》大结局,你真的看懂了吗?今年这个夏天似乎还没有这部剧让人感到火热,之所以这么火,我觉得很大一部分,是因为剧中的人物,让人特别有代入感。仿佛从三位女主的身上,看到了优雅从容的同时,也看到了她们内心的苦涩和挣扎,说真的,她们三个不正是千千万万个屏幕前的你我吗?整观整部剧,最大的看点不是情感戏,而是三位女主的事业戏。顾佳虽然是全职太太,但是她一刻也没退出职场,但凡公司里的大事小事,都要经过她
- 结果思维:总觉得自己忙碌却“无为”?你可能是在瞎忙……
时间管理金博星
没有结果思维的社会现象我们的身边,一定有这么一群人。在图书馆看书,一幅认真,正襟危坐的样子,似乎徜徉在书海中,努力的汲取知识。好景不长,期间慢慢的开始打电话,看微信,听歌,玩游戏,睡觉。好几个小时下来,书也就随便翻了几页;跟朋友一起吃饭的时候,点菜的时候,永远都是随便,随意,似乎佛系的标榜对于他来说,是一种心态的褒奖。碰上一桌不太喜欢吃的菜,明明心里却很抵触,却还一副若无其事的样子。职场里,浑浑噩
- 职场里的成长,到底靠工作能力强,还是背景关系硬?答案全在这里
职路施语
阅读文章前,请点击关注,您的这一举动,既会激起笔者的写作动力,更会让您的认知收益持续累加!大家好,我是施语。前一段时间,在做问答时,有的网友曾提出这样的问题,在职场上,你认为是工作能力强走的更远,还是背景关系强走的更远。一、职场里,素来就有能力强与关系硬之争在他看来,背景关系强优势似乎更明显一些。为此,他专门举出这样一个例子:A是国企单位一位工作近8年的老员工,竞争经理岗位,大多数同事都认为A应该
- 生活的真相之初入职场
风一样的女子wind
职场中,人都是势利的、利己的,让人心寒。只要是一个企业,企业文化再正,也是由各种各样的人组成,有人的地方就有利益,都存在各种复杂的关系。你不可能脱离社会关系独自生活。初入职场,锋芒太露。特别是不能让你的直接领导感受到你的野心勃勃。犯影响到直接上级的错误。初入职场难免会范一些错误,但不能范影响到直接上级的错误。比如直接上级因你而受连带处罚、上级询问工作时回答直接上级没有通知等。越级汇报工作。越过直接
- AI日报-20250620:华为云重磅发布盘古大模型5.5!宇树科技C轮融资引爆资本圈!Genspark AI Pod震撼发布!
未来世界2099
AI日报人工智能华为云科技业界资讯
1、昆仑万维开源Skywork-SWE-32B:32B模型刷新代码修复SOTA,性能直逼闭源巨头2、腾讯AILab开源音乐生成大模型SongGeneration,人人皆可创作音乐!3、重磅!ManusAIWindows版免码开放,职场效率革命来袭!4、B站618商单效率飙升5倍!通义千问3助力AI选人功能大爆发5、HailuoVideoAgent震撼发布:零门槛生成专业级视频,创意秒变现实!6、中
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23