- 张巡无中生有死守雍丘,终大败叛军成功守城
山东田夫
天下之物皆以有为生,有之所始,以无为本,将欲全有,必反于无也。一一题记在公元755年时,唐朝的节度使安禄山因为他杀了右相杨国忠,在范阳发起叛乱。他的叛军部队很快就攻下了洛阳城。叛军部队在进入潼关之前,安禄山派了唐朝一个投降的将军令狐潮去攻打雍丘。大将张巡不肯叛国,他率领一千多军队守孤城雍丘。而安禄山派降将令狐潮却率领四万人马前来攻打。由于敌我力量悬殊,张巡不敢轻敌。他充分调动各种力量,先后取得几次
- 2019-04-30
小荷语文
2018年2月28日星期三晴最后一节课,仍然播放《经典咏流传》第三期后班部分给孩子们观看。这次的经典传唱人是孙杨,当孩子们看清这位传唱人是孙杨时,发出“哦”的一声。他唱的是《将军令》,与歌曲《男儿当自强》相结合,刚劲有力的曲调,孩子们都“嗨”起来。击缶的表演者出场,孩子们也跟着鼓点打节奏。一节课很快就过去了,当我要关掉视频是,孩子们异口同声地说道:“老师,不要关!”这档节目太有魅力了。
- 思君令
沫沫居夏
雨正浓,花已开,君子泪,别离愁,一片凉薄,月下话相守。图片发自App夕桥畔,江水流,伊人叹,相思酒,一厢静谧,亭边诉哀愁。图片发自App浣花溪,情意浓,菊花香,侬情稠,一丝春雨,树旁说长久。图片发自App缇香逸,夕阳下,鹊桥仙,蔷薇妩,一墙绫罗,舟中耳鬓磨。图片发自App红尘泪,归期无,思君处,青苔留,一世相思,楼去人归否?图片发自App将军令,挥泪走,廊桥梦,难分舍,一生誓言,雨中泪停流。图片发
- 7月27日
微笑的欣
今天很失望。女儿从去年暑假到今年暑假,一年,学了三个曲子,将军令,伊梨河畔,雪山春晓。将军令有些还不会背,伊梨河畔担心有些地方音按不准,雪山春晓还会弹。唉,再有一周都该考级了,真正能拿出来的曲子没有。哪个都会,又哪个都不精。没办法,老师让这两天把去年获奖的井冈山重新弹弹,熟练熟练。伊梨河畔前段时间参加比赛得了二等奖,刚开始上台,音区就错了,唉,还是不够熟练。怎么会这样呢,唉,好好练练吧,这周。加油
- 将军令
爱吃糖糖的小魔女
1.那一天,你投笔从戎,金戈铁马那一年,你头也不回,奋进攀爬那一世,你曾说,等我闯天涯月儿弯,清水畔你说,要护我永远此生,顾我周全2.那一人,倾一城,不闻笛声那一灯,夜未眠,直到天明那一等,未可期,只唤归程柳絮凝,笛音重,庭院深深愁肠断,余音袅,清泪纷纷烟花残,月夜寒,红妆朦朦3.烽烟起,马蹄疾将军令,东山起伊人泪,谁人醉
- 元宵节
看今朝
正月十五了,今天过元宵节!早晨起来去街上走走,随时能听到敲锣鼓的声音,走在前进街上,听着奋进的鼓乐,感觉心里特别有劲。鼓声为震卦,有提少阳之气的作用,故应肝气,能震奋人心,增强斗志。古时双方开仗之前都会先敲一阵大鼓,象将军令听起来就非常震奋人心。听着鼓声去北街买了碗托回来,今天二哥回来,大哥过完元宵节明天去北京。中午在饭店要了十二个菜,全家人在一起过过元宵节!全家人都很开心。能聚一起吃个饭过个节,
- 某易—将军令动态刨析算法(1)
任飘雪
java算法安全网络服务器
某易—将军令动态刨析算法(1)我是任雪飘,一个技术渣渣,可以加我星球一起交流!我们刷新一下,得到的就是30秒会更新一次,这里我们开始进行方法刨析。开始记录方法调用过程点击刷新动态码后关闭记录**我们整个调用过程我们简单跟一次,用包名分析,进行流程刨析,找我们关心的方法名用jadx-gui反编译我们的目标apk,找我们前面刨析的方法名。进行分析。下面展示一些java代码。//我们这个方法传入了tok
- 2022网易最新版本将军令算法刨析(2)
任飘雪
飘雪逆向分析算法javaandroid安全贪心算法
大家好,我是任雪飘!今天我们接着昨天的刨析,将一下so层的实现!准备工作一台安卓手机ida工具地址:点击直达提取码:w28g网易将军令5.1.1apk地址:点击直达提取码:e5wajadx-gui工具下载:点击直接下载java层刨析getOtp算法首先我们先用jadx-gui先反编译apk,找到com.netease.mkey.core下的OtpLib类,为什么找这个类,上一篇文章有过程,请行查阅
- 阳春白雪
云逸1108
愧无佳句酬知己,应有旋律作和声。松涛滚滚鹤作鸣,胡琴悠悠引古筝。二泉映月江河水,渔舟唱晚琵琶行。十面埋伏将军令。阳春白雪上古风。
- odoo12之应用:一、双因子验证(Two-factor authentication, 2FA)(HOTP,TOTP)附源码
weixin_30751947
pythongitui
前言双因子认证:双因子认证(2FA)是指结合密码以及实物(信用卡、SMS手机、令牌或指纹等生物标志)两种条件对用户进行认证的方法。--百度百科跟我一样"老"的网瘾少年想必一定见过买点卡后上面送的密保(类似但不完全一样),还有"将军令",以及网银的网盾,是一种二次验证的机制;它通常是6位的数字,每次使用后(HOTP)或者一定时间后(TOTP)都将会刷新,大大加大了用户的安全性,OTP(One-Tim
- 周亚夫军细柳
hx放牧青春
文帝之后六年,匈奴大入边。难以宗正刘礼为将军,军霸上,祝兹侯徐厉为将军,军棘门,以河内守亚夫为将军,军细柳,以备胡。上自劳军,至霸上及棘门军,直驰入,将以下骑送迎。已而之细柳军,军士吏被甲,锐兵刃,彀弓弩,持满。天子先驱至,不得入。先驱曰:“天子且至!”军门都尉曰:“将军令曰:‘军中闻将军令,不闻天子之诏。’”居无何,上至,又不得入。于是上乃使使持节诏将军:“吾欲入劳军。”亚夫乃传言开壁门。壁门士
- 玉无香
张志强1981
确定了眼神,遇见对的人,我梦入红尘,回首已是百年身,伯虎八贤妻,糊麻将诗行,王者归来去,鸡翅常在身,绵罗云梦深,将军令再行,霸王复回枪,气定神闲在,诗书画三绝,行云流水去,何处是仙处。江南四才有,伯虎唐诗画,征明文在胸,祝枝山百艺,无名且有名,状元之材。秋香百态,美梦前行,得之有幸,未得天仙,得之天后,人前马后,风华绝代。偷心之贼,行之有幸,失之我命。桃花林里桃花仙,又把桃花挂换酒,痴情自古空余恨
- 一曲红尘一寸心,一缕清音一段情
须张声势
音乐涤荡灵魂,感动永存心间。好的音乐,或以优美的曲调动人,或以深刻的内涵蚀骨,或以轻灵的意境入胜,或以真挚的情感融心。若论旋律气势最为磅礴,曲调情感最为激昂,印象之中莫过于两首歌曲。其一是电影《黄飞鸿》的主题曲《男儿当自强》,另外一首则是电影《笑傲江湖》的主题曲《沧海一声笑》。《男儿当自强》由古曲《将军令》改编而成,乐音铿锵有力、雄浑厚重,颇有古代军伍列阵、将士出征的滔天气势,更兼好男儿矢志报国、
- 将军令
渟岳
题记黑云压城城欲摧,甲光向日金鳞开。角声满天秋色里,塞上燕脂凝夜紫。半卷红旗临易水,霜重鼓寒声不起。报君黄金台上意,提携玉龙为君死——李贺《雁门太守行》天启六年辽东,宁远,敌遒兵临城下,孤城如惊涛骇浪中的扁舟,摇摇欲坠酋首满意地看着眼前这番光景,他已经探子知晓:自己最忌惮的人已被明廷罢免。“真是天从人愿!除孙承宗以外,吾眼中再无余子,方今天下,何人挡我?哈哈哈……”一想到全辽西地带很快就尽入囊中,
- 稻茬
青与木
图片发自App这是一群大地的兵马俑围着水陂摆成五行八卦阵和犁耜一起捍卫那起源于四千八百年前的语言吞咽残雪竖直矛戟和髭须北风刮过霍霍有铜声那一年遍披金甲拯救嗷嗷待哺的村庄他们见过王公遗落的金匙和乞丐的豁碗没有什么区别此刻他们在残冬的云翳下昏睡几只乌鸦远远停在电线上不敢啧声稻草人攥紧残破的旌旗等到春雷敲响将军令震碎枯槁外壳长出鲜嫩肌肤
- 每月废话2019年一月
馒头Mental
一个感想,五月天很多歌都非常好,但一个问题是有些快歌唱出来听不清歌词,只是觉得挺好听,看到歌词之后觉得卧槽,写得真好。今天听了将军令,感觉歌词非常不错,抄一遍:在等谁,一声令下以后才想起,呼吸你的自由从何时,习惯这种生活oh~你忘了不相信,或是相信什么其实你,早已被决定过你忍受,但是不愿接受oh~历史落在赢家之手至少我们拥有传说谁说败者无法不朽拳头只能让人低头念头却能让人抬头抬头去看去爱去追你心中
- 周亚夫军细柳译文+注释
二羊开泰123
周亚夫军细柳汉:司马迁文帝之后六年,匈奴大入边。乃以宗正刘礼为将军,军霸上;祝兹侯徐厉为将军,军棘门;以河内守亚夫为将军,军细柳:以备胡。上自劳军。至霸上及棘门军,直驰入,将以下骑送迎。已而之细柳军,军士吏被甲,锐兵刃,彀弓弩,持满。天子先驱至,不得入。先驱曰:“天子且至!”军门都尉曰:“将军令曰:‘军中闻将军令,不闻天子之诏。’”居无何,上至,又不得入。于是上乃使使持节诏将军:“吾欲入劳军。”亚
- 中国的月亮为何比外国的月亮美
阿凡君
吴克群在其《将军令》中唱道“外国的月亮没比较圆”,但从人文的角度看,中国的月亮却肯定比外国的月亮美。在近一期央视《经典咏流传》中,萨顶顶以其婉转、空灵、脱俗的声音特质将张若虚的《春江花月夜》精彩演绎出来,让很多鲜有或是不再关注诗歌的中国人,再一次感受到了明月、江水、春色、寂夜等诗歌意象的美。在此,闲云君给大家说说古诗词中明月那些事。在中国传统文化中,月亮不仅仅是光照人寰的一个普通星体,而且是通脱淡
- QQ音速退市——里面热度难度最高的三首歌
雷崇音
今日,QQ音速官方网站发出一则公告:公告中说,qq音速开放商已经解散了开发团队,今天已经关闭了新用户注册以及游戏充值,明年底停止运营,2020年2月关闭客服与论坛。我们的童年与青春又离我们远了一步。记得QQ音乐刚出来的时候,班里很多人都在玩,刚开始,大家会各种各样的赛道,到了后面,几乎都会选深蓝色的太空赛道了,因为画面干净,不会影响比赛。那时候《将军令》《就是爱》《伯牙绝弦》《离开》《乔克叔叔》《
- 古琴 古筝 琵琶的区别
中艺琴社白璐
古琴是男人古筝是女人琵琶是小女人古筝细腻音色悠扬像将军令战台风这样的大气之作但更出彩的是一些一些温柔节奏较慢的作品如茉莉芬芳渔舟唱晚古筝的音色本身很美适合慢节奏的歌曲这样的曲子极有韵味把古筝的气质展现得淋漓尽致古筝像女人,既有温婉,细腻的一面,又有坚强,刚烈的一面。古琴的音域宽,音色粗糙朴素(相对于古筝)适合弹奏一些清高旷远的大气之作如广陵散平沙落雁古琴的音调明显比古筝低,并且声音延续性很强,往往
- 八连2班开营第一天
微光_41d8
早晨伴随着淅淅沥沥的小雨,孩子们如期而至,来到他们期待已久的夏令营。图片发自App来到宿舍,孩子们看到军装迫不及待的想要换上,成为一名雄鹰特种兵小战士手拉手,肩搭肩,我们都是好朋友。稚气的脸庞上洋溢着笑容吃饭时间到,饭前一首将军令,不剩菜也不剩饭图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App
- 《将军令》 “南湖游记
洋州客
《将军令》“南湖游记”图片发自App国庆节,南湖游,师范学院路外湖。图片发自App玻璃桥,水中建,图片发自App横栏隔望,一桥飞架,图片发自App南北通。图片发自App铁道旁,新廊亭。图片发自App仍有枯树发新枝。图片发自App音乐起。喷泉舞。图片发自App水中栈道,湖上观景,图片发自App全观尽!图片发自App
- 直面人生 ——我看周亚夫这个人
93bd497780ed
周亚夫作为西汉乃至中国历史上著名的将军,其用兵作战的水平之高令人佩服。这都源于他作为一员武将耿直、认真的个性。“成也萧何败也萧何”,他的这种直面人生的个性也给自己惹了祸端,最终导致被捕下狱,无奈绝食自杀。作为一代名将,没有战死沙场,却自杀在狱中,想想是多么可悲的人生结局。“军中闻将军令,不闻天子之诏。”这就是周亚夫治军严格的第一表现。汉文帝六年,匈奴六万人分别进攻上郡与云中郡,“杀略甚众”。这时的
- 微言《周亚夫军细柳》中的精妙描写
ea4f19149938
温书《周亚夫军细柳》节选自《史记》,太史公司马迁写作之精妙,用意之深,令人惊叹。原文如下:文帝之后六年,匈奴大入边。乃以宗正刘礼为将军,军霸上;祝兹侯徐厉为将军,军棘门;以河内守亚夫为将军,军细柳;以备胡上自劳军。至霸上及棘门军,直驰入,将以下骑送迎。已而之细柳军,军士吏被甲,锐兵刃,彀弓弩,持满。天子先驱至,不得入。先驱曰:“天子且至!”军门都尉曰:“将军令曰:‘军中闻将军令,不闻天子之诏。’”
- 妖猫传~梦中的大唐
任之天空
钟声,大唐的钟声。我魂牵梦绕的大唐。如果让我选择穿越一个朝代,我愿意选择唐朝。如果让我选择一个时间,我要去玄宗的时代。唐朝,国力最强,四方来朝。玄宗时代,上有太宗贞观之治,下有武皇开元盛世;繁荣之最。大唐,有霓裳羽衣曲,有将军令,有唐三彩、华清泉,有七月七日长生殿。有诗,有诗仙李白“仰天长啸出门去,我辈岂是蓬蒿人”,有诗圣杜甫“安得广厦千万间,大庇天下寒士俱欢颜”,有诗佛王维“大漠孤烟直,长河落日
- 关于《周亚夫军细柳》中的一点商榷
ea4f19149938
温书八年级上册语文课本节选了《史记》中的《周亚夫军细柳》,关于这篇文章的译文,相信很多老师在教读时都会有疑议。【原文如下】文帝之后六年,匈奴大入边。乃以宗正刘礼为将军,军霸上;祝兹侯徐厉为将军,军棘门;以河内守亚夫为将军,军细柳;以备胡。上自劳军。至霸上及棘门军,直驰入,将以下骑送迎。已而之细柳军,军士吏被甲,锐兵刃,彀弓弩,持满。天子先驱至,不得入。先驱曰:“天子且至!”军门都尉曰:“将军令曰:
- 学习小古文《周亚夫军细柳》(2022-02-22)
唐金秀
《周亚夫军细柳》文帝之后六年,匈奴大入边。乃以宗正刘礼为将军,军霸上;祝兹侯徐厉为将军,军棘(jí)门;以河内守亚夫为将军,军细柳以备胡。上自劳军。至霸上及棘(jí)门军,直驰入,将以下骑送迎。已而之细柳军,军士吏被(pī)甲,锐兵刃,彀(gòu)弓弩(nǔ),持满。天子先驱至,不得不得入。先驱曰:“天子且至!”军门都尉曰:“将军令曰:‘军中闻将军令,不闻天子之诏。’”居无何,上至,又不得入。于是
- 周亚夫军细柳 【司马迁】
家住朝阳区的Ken先生
文帝之后六年,匈奴大入边。乃以宗正刘礼为将军,军霸上;祝兹侯徐厉为将军,军棘门;以河内守亚夫为将军,军细柳:以备胡。上自劳军。至霸上及棘门军,直驰入,将以下骑送迎。已而之细柳军,军士吏被甲,锐兵刃,彀弓弩,持满。天子先驱至,不得入。先驱曰:“天子且至。”军门都尉曰:“将军令曰:‘军中闻将军令,不闻天子之诏。’”居无何,上至,又不得入。于是上乃使使持节诏将军:“吾欲入劳军。”亚夫乃传言开壁门。壁门士
- 将军令(记2018冬奥会)
怀隐不言
将军令(记2018冬奥会)词:怀隐横眉对立千军冷眼看惯风与云任凭万马嘶鸣何妨旁若无人慷慨行踏遍人间从来所向无惧心不平死生何惜一笑百花多情一怒千钧雷霆撼天地既然长刀在手也愿宵小诛尽风波定奈何阳谋荣辱阴谋输赢遗恨满丹心叹千古英名落入谁家汗青纵使此生输天命扬声一啸亦堪惊四海纵横天下问鼎会有期纵使千山雪如泥冰河踏破寰宇清终不负江山在日月明太平
- 【一生一世美人骨同人】千年
阿雾
“今天的拍摄是为广播剧《将军令》做一期宣传海报。”经纪人美霖边看手中的通告边问她:“时宜,你不是一向不喜欢国内的摄影师吗?怎么就突发奇想接下这个工作了?”五月,杭州的景色正美,她们出差住的酒店正好在西湖对面。时宜望着烟雾袅袅的江南,唇瓣微张:“美霖姐,听说周生老师的古装照拍的极好,我这是慕名前来。”美霖拿起桌上的名片,无奈地摇头:“你的心思,真是再好猜不过了。”早上九点半,时宜和美霖一起推开了《时
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23