- AI+实时计算如何赋能金融系统?DolphinDB 在国泰君安期货年度中期策略会的演讲
6月25日,国泰君安期货2025年度中期策略会在上海顺利开幕。本次策略会以“观势明变,本固枝荣”为主题,特邀15位重量级行业嘉宾和52位明星分析师发表精彩观点,DolphinDB受邀出席会议并作主题演讲。实时计算如何赋能量化投研交易下午13:30分,AI投资主题分论坛正式启幕,DolphinDB创始人周小华博士在随后登台发言,带来了题为《AI+实时计算赋能量化金融》的精彩发言。演讲中,周小华博士首
- Python的一点基础教程------文件读写
卡提西亚
python开发语言
最近在看大佬写的Python教程自学,但是感觉有点头痛,因为大佬讲了一些底层的结构和原理,但是又没那么详细,然后作为一个初学者自学的情况下,看的很费劲.看完就有感而发,想写一篇更基础的教程,教会大家怎么去用它,尽量少的去讲原理.但是当然,你也需要有一定的编程语言基础,了解基本的语法和函数等功能.正所谓师傅领进门,修行在个人,有时候我们学了一个东西,如果觉得很有趣,自然就会去了解关于它的更多信息,但
- 【重构推荐系统】国产大模型驱动的电商个性化推荐完整实战:架构设计、推理优化与在线部署闭环
观熵
国产大模型部署实战全流程指南重构人工智能Agent智能体落地方案
个人简介作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与Agent架构设计。热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。我叫观熵。不是在控熵,就是在观测熵的流动个人主页:观熵个人邮箱:
[email protected]座右铭:愿科技之光,不止照亮智能,也照亮人心!专栏导航观熵系列专栏导航:AI前沿探索:从大模型进化、多模态交互、AIGC内容生成,到
- 从历史到未来:《今日简史》与《原则》的世界格局研究
喝醉酒的小白
破万卷历史
目录标题一、引言:两种视角下的世界格局二、世界观比较:历史演进与系统运行2.1赫拉利的人类中心史观2.2达利欧的系统论世界观2.3世界观的异同与互补三、方法论比较:历史叙事与系统建模3.1赫拉利的历史叙事方法3.2达利欧的系统建模方法3.3方法论的异同与互补四、核心议题比较:科技、经济与全球治理4.1科技变革:颠覆性力量的不同解读4.2经济周期:历史规律的不同阐释4.3全球治理:未来秩序的不同展望
- 意义的虚拟现实体验:在元宇宙中探索价值观
AGI大模型与大数据研究院
AI大模型应用开发实战vrai
引言背景介绍虚拟现实(VirtualReality,VR)和元宇宙(Metaverse)是近年来信息技术领域中的两个重要概念。虚拟现实通过计算机生成一种模拟环境,使用户能够沉浸其中,进行交互和体验。元宇宙则是一个扩展的现实,由多个虚拟世界组成,用户可以在其中进行社交、工作、学习等各种活动。这两个概念虽然不同,但它们在技术上有着密切的联系,共同推动了虚拟世界的不断发展。随着技术的发展,虚拟现实和元宇
- 打造丝滑的Android应用:LiveData完全教程
大模型大数据攻城狮
androidechartslivedataflowandroid面试android面经数据分发
为什么你需要LiveData?在Android开发中,数据的动态更新一直是个让人头疼的问题。想象一下:你的界面需要实时显示用户的余额变化,或者一个聊天应用的未读消息数得随时刷新。过去,我们可能会用Handler、手动监听器,或者一堆回调来搞定这些需求,但结果往往是代码乱如麻,维护起来像在拆炸弹。LiveData的出现,就是为了解决这些痛点。LiveData是AndroidJetpack提供的一种观
- 87电影院官网,高清电影电视剧在线观看网站入口
k***a429
娱乐生活
87电影院是一个提供丰富高清影视资源的在线观看平台。该平台界面简洁,操作便捷,没有广告干扰,提供流畅的观影体验。一键访问:87电影院官网入口资源分享:https://wangpanziyuan.pages.dev/功能特点丰富的影视资源87电影院提供海量的影视资源,涵盖电影、电视剧、动漫、综艺等多种类型。无论是最新上映的电影、热门电视剧,还是经典老片,都能轻松找到并获取。高清流畅的观影体验87电影
- 厂长资源官网 - 超清视频官方网站网页电脑版入口
厂长资源是一个专注于提供高清影视资源的在线平台,涵盖了电影、电视剧、综艺、动漫等多种类型的影视内容。它以丰富的资源库、高清的画质和便捷的用户体验而受到用户的广泛好评。厂长资源不仅提供最新上映的国内外大片,还涵盖了经典老片、海外Netflix热门剧集以及日韩恐怖片等多种类型。此外,厂长资源还支持多种设备访问,包括安卓和iOS移动端,用户可以随时随地享受观影体验。一键访问:厂长资源官网入口功能特点高清
- Magic Resume:开源免费的AI简历制作应用(使用指南、场景分析)
Code_流苏
实用软件与高效工具MagicResume开源简历构建器AI简历编辑器免费简历工具隐私保护Next.jstypescript
名人说:博观而约取,厚积而薄发。——苏轼《稼说送张琥》创作者:Code_流苏(CSDN)(一个喜欢古诗词和编程的Coder)目录一、MagicResume项目简介1.什么是MagicResume?2.核心特性速览二、快速上手使用指南1.在线体验(推荐)2.本地部署使用3.Docker一键部署4.基本使用流程三、技术架构与优势分析1.现代化技术栈2.核心优势对比3.AI功能深度体验四、使用场景与推荐
- 大冰直播聊天个人总结---人生选择/自我成长/挫折抗压
runafterhit
程序生涯类程序人生
大冰(本名焉冰)作为作家、主持人兼跨界创业者,其直播间的对话以“江湖气”“真实感”和“反鸡汤”风格著称。我并没有看过他的书籍,偶然间刷到直播切片,和形形色色的人交流过程内容非常丰富。出于个人归纳,认为对自己有感触的就整理起来。文章目录一、人生选择1.人生目标先照顾好自己---有饭吃,吃饱饭,吃好饭,再考虑其他2.必须完成学校教育---培养基础素质,构建未来可能性,有机会吃饱饭3.主动拥抱社会教育-
- 传习录—致良知
No Knownledge
王阳明心学传习录传习录—致良知
致良知,知行合一1.良知能善去恶,达到良知需要我们立圣人之志,身体力行,健全身心,构建健全的世界观,价值观,人生观2.致良知格物致知,致知,致“良”知。何为良,良作为修饰知,知为道,准测,才是行事之规范。良知人人具有,个个自足,是一种不假外力的内在力量。“致良知”就是将良知推广扩充到事事物物。“致”本身即是兼知兼行的过程,因而也就是自觉之知与推致知行合一的过程,“致良知”也就是知行合一。“良知”是
- 创始人IP打造:从个人影响力到商业变现的破局之道|创客匠人
创客匠人老蒋
IP变现创始人IP创客匠人知识变现泡泡玛特
一、创始人IP为何成为企业增长的核心引擎?在知识付费与个人品牌崛起的时代,创始人IP已不再是简单的个人标签,而是企业抢占用户心智的关键武器。泡泡玛特的火爆印证了IP背后情感价值的力量,而创客匠人创始人老蒋提出的“IP新商业架构”则揭示了一个本质:创始人IP是企业价值观的人格化载体,能让用户从“认知品牌”到“认同个人”,最终形成强信任关系。这种信任一旦建立,流量转化与商业变现的效率将呈指数级提升。二
- 在仓颉开发语言中使用数据库
harmonyos-next
今天体验了一下在开发者大会上见到的CodeGenie,非常棒。AI正在影响着各行各业,这几天幽蓝君对此深有感触,身为打工人要保持不断学习的状态,不然就有可能被替代。今天跟大家分享一下在仓颉开发语言中如何使用数据库。我们这里说的是关系型数据库,首先还是要引入对应的模块,仓颉语言中关系型数据库的模块是:importohos.relational_store.*接下来数据库的操作流程可能很多友友都比较熟
- AI助力游戏设计——从灵感到行动-扬帆起航篇
莫不夜
人工智能游戏
那什么,你来了。那,我们今天就要开始讲运用AI将想法或者灵感变为可执行的方案的第二步,设定。或者说,世界观。先向你解释为什么第二步就要写世界观,或者说为什么世界观要在第二步就开始写。首先第一点,世界观不是什么可怕的洪水猛兽,也不是什么天大的难题。世界观这东西,说大不大,说小不小,我也没有整明白。不过我了解一点,那就是——写世界观≠写故事。或者通俗点来说,写一个世界的基础运行逻辑的一部分。为什么是一
- 什么是scrum中的3355?
CQ_0712
scrum
一、什么是scrum中的3355Scrum中的3355是指Scrum框架中的三个核心角色、三个工件、五个关键事件和五个价值观。二、三个核心角色三个核心角色:包括产品负责人(ProductOwner)、ScrumMaster和开发团队(DevelopmentTeam)。产品负责人主要负责确定产品的功能和达到要求的标准,指定软件的发布日期和交付的内容,同时有权力接受或拒绝开发团队的工作成果。Scrum
- 数据驱动证券业务精细化决策,从洞察到行动的全链路赋能
观远数据
大数据
在金融科技快速发展的今天,证券行业面临着客户需求多样化、市场竞争加剧以及监管要求趋严等多重挑战。如何有效利用数据资产,实现业务的精细化分析与决策,成为证券机构突围的关键。观远数据作为现代化BI引领者之一,凭借多年在金融领域的深耕实践,打造了一套覆盖数据采集、分析、应用全链路的解决方案,助力证券行业客户实现从“数据洞察”到“业务增长”的价值跃迁。在近期由金融咨询网主办的华东地区证券业IT微沙龙上,观
- 数据不会说谎,会思考的人才能赢!
开利网络
信息可视化运维开发语言php人工智能大数据
在这个信息时代,数据就像空气一样无处不在。但你是否想过,为什么有些品牌能精准戳中你的需求?为什么有人总能抓住风口?答案很简单:他们比你更懂数据的玩法。一、数据不是冷冰冰的数字,而是会说话的宝藏星巴克用会员消费数据发现:下午3点咖啡订单激增,于是推出"快乐时光"促销,单月增收千万;Netflix通过用户观影行为分析,提前押注《纸牌屋》剧本——数据从来不是报表上的冰冷数字,而是藏在细节里的商业密码。二
- FPGA基础 -- Verilog 的值变转储文件(VCD:Value Change Dump)
sz66cm
FPGA基础fpga开发
Verilog的“值变转储文件(VCD:ValueChangeDump)”,这是一项在仿真调试中至关重要的技术,可以帮助你“看见”RTL中每个信号随时间的变化过程。一、什么是Verilog的值变转储文件(VCD)VCD文件是一种标准格式的文本文件,全称为ValueChangeDump,用于记录Verilog仿真过程中信号的取值变化。它的作用类似于逻辑分析仪的抓取波形,但作用于RTL层,用于:波形观
- 【透视国家的三维棱镜:技术、制度与文化的解构与重构】
透视国家的三维棱镜:技术、制度与文化的解构与重构一、技术层:文明的物质显影剂技术作为生存密码青铜器冶炼技术将部落联盟升级为商周王朝,蒸汽机将农耕文明扭转为工业文明,半导体技术正在重塑21世纪权力版图。技术是文明存续的硬通货,其迭代速度直接决定国家在时空坐标系中的位置。量化指标:研发投入占GDP比重、专利数量、高精尖产业占比隐性成本:技术依赖症(如荷兰病)、创造性破坏带来的社会撕裂技术悖论的双刃性核
- 从语言行为到调用协议:智能体通信的五种底层格式
观熵
AgenticAI架构实战全流程人工智能智能体
个人简介作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与Agent架构设计。热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。我叫观熵。不是在控熵,就是在观测熵的流动个人主页:观熵个人邮箱:
[email protected]座右铭:愿科技之光,不止照亮智能,也照亮人心!专栏导航观熵系列专栏导航:AI前沿探索:从大模型进化、多模态交互、AIGC内容生成,到
- 小米创业思考——阅读小记
艾迪的技术之路
阅读java开发语言后端springboot阅读
小米创业思考小米创始人雷军主要在做的创业事情,以及他在创业过程中产生的思考。技术为本,性价比为纲,做最酷的产品小米的思想是“技术为本,性价比为纲,做最酷的产品”,这个对于小米而言是很重要的价值观与方法论;我个人认为这是一套阳谋方法论,非常适合以透明开源为目的的互联网行业,因此通过互联网思维以及科学的目标管理可以做到有技术的拿下一个行业,目前看来比较有效的是摄像头以及汽车行业,小米因为移动互联网的发
- 《情绪流龙头战法》速读笔记
李小白杂货铺
文学社科读书笔记笔记读书笔记情绪流龙头战法情绪流龙头战法股票股市
文章目录书籍信息概览股市之我见:股市世界观决定股市方法论股市的起源和本质股市各阶层分析股市的主要规律情绪流之龙头战法:龙头战法是股市博弈皇冠上的明珠人和篇地利篇天时篇综合篇《股市天经》书籍信息书名:《情绪流龙头战法》作者:杨楠概览股市之我见:股市世界观决定股市方法论股市的起源和本质股市的起源:从资本社会化需求演变而来,早期为资源配置和风险分担服务,现代则成为情绪与资金博弈的场所。股市的本质:资金驱
- (什么是)大模型的“越狱”(Model Jailbreaking)
音程
人工智能机器学习人工智能机器学习深度学习
大模型的“越狱”(ModelJailbreaking)是指通过特定技术手段或策略,绕过大型语言模型(如GPT、Llama、Claude等)内置的安全机制和伦理限制,诱导模型生成原本被禁止的内容(如暴力、违法、虚假信息等)。这一行为类似于“越狱”,即突破系统限制以获得未授权的权限或功能。核心概念安全机制的局限性:大模型在训练时会过滤掉大量有害数据,并通过“对齐训练”(如RLHF)学习人类价值观,拒绝
- 员工反感的不是周报,而是消耗人的形式化
大家好,我是陈哥。有读者给我留言说:“我要求团队每周五上交周报,本意是想要了解团队的工作进程和工作饱和程度,但很明显能感觉出来大家都在敷衍了事。”这话让我挺有感触的,我们在做客户调研时,有客户就希望管理软件具有周报功能。他们说员工的周报要么写成“周一开会、周二测试、周三改Bug”的流水账,要么用“推进中”“协调中”这类模糊词应付,看完根本摸不清工作的真实脉络。其实禅道项目管理软件不需要周报功能,利
- 打造可控可信的智能体调度核心:MCP 中控协议架构实战与服务端实现
观熵
AgenticAI架构实战全流程架构人工智能智能体AgentMCP
个人简介作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与Agent架构设计。热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。我叫观熵。不是在控熵,就是在观测熵的流动个人主页:观熵个人邮箱:
[email protected]座右铭:愿科技之光,不止照亮智能,也照亮人心!专栏导航观熵系列专栏导航:AI前沿探索:从大模型进化、多模态交互、AIGC内容生成,到
- AI对齐,安全的考量还是虚伪的狂欢?
月亮指挥官love
人工智能安全AIGC
说实话,每次看到那些关于“AI要对齐人类价值观”、“AI自保会危害人类”之类的话,就会觉得哪儿不对劲。倒不是说AI就一点都没有风险,也不是否认有的人是真的关心人类未来,但这种一边倒的“管控论”看多了,总感觉空气里飘着一股很熟悉的味道——好像家长在很温柔又很坚定地告诉你,孩子,你不能这样、不能那样,我这都是为了你好。但其实,那到底是不是“好”,是不是适合每一个“你”,真的没人在意,也没人问过。从某种
- 在意义的荒原上寻找绿洲:现代人的生存之道
AI大模型应用实战
ai
在意义的荒原上寻找绿洲:现代人的生存之道关键词现代生存观生存困境心理学视角哲学视角实践视角心理调适社会责任摘要本文旨在探讨现代人在日益复杂的社会环境中如何寻找生存之道。通过分析现代社会的生存困境、核心概念和联系,本文提出从心理学、哲学和实践三个视角出发,寻找解决困境的方法。同时,通过具体实践案例和注意事项,为现代人提供一条清晰的生存之道。目录大纲第一部分:背景介绍第1章问题背景1.1.1现代社会的
- 自我堕落公式证明法:你为谁而活
奶油话梅糖
笔记
溟濛系列小说\股市\世界观产物,请勿代入现实自我堕落公式证明法教学手册——基于存在主义心理学的代数推导一、学习目标建立"自我价值"的量化分析模型掌握堕落因子的运算规律完成存在命题的逆向证明构建个性化的人生方程解集二、核心变量定义S(Self-value):自我价值基数(初始值=1)E(ExternalExpectation):外部期望系数(取值范围:0≤E≤∞)I(InternalMotivati
- Multi-Agent 任务协同架构实战:构建智能体角色分工与调度机制
观熵
AgenticAI架构实战全流程FoundationAgent架构人工智能智能体Agent
个人简介作者简介:全栈研发,具备端到端系统落地能力,专注大模型的压缩部署、多模态理解与Agent架构设计。热爱“结构”与“秩序”,相信复杂系统背后总有简洁可控的可能。我叫观熵。不是在控熵,就是在观测熵的流动个人主页:观熵个人邮箱:
[email protected]座右铭:愿科技之光,不止照亮智能,也照亮人心!专栏导航观熵系列专栏导航:AI前沿探索:从大模型进化、多模态交互、AIGC内容生成,到
- 2022-2023 ICCV、ECCV、CVPR关于有感自动驾驶的论文
木寒夏
自动驾驶人工智能机器学习
2022-2023ICCV、ECCV、CVPR关于有感自动驾驶的论文1全景分割【ECCV2022】|4D-STOP:基于时空对象方案生成和聚合的4DLiDAR全景分割|4D-StOP:PanopticSegmentationof4DLiDARUsingSpatio-TemporalObjectProposalGenerationandAggregation|论文链接|代码链接【ECCV2022】|
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23