- 读算法简史:从美索不达米亚到人工智能时代15读后总结与感想兼导读
躺柒
人工智能算法导读总结AI
1.基本信息算法简史:从美索不达米亚到人工智能时代克里斯·布利克利著中信出版集团股份有限公司,2024年9月出版1.1.读薄率书籍总字数18.6万字,笔记总字数51653字。读薄率51653÷186000≈27.77%1.2.读厚方向当我点击时,算法在想什么?算法霸权极简算法史:从数学到机器的故事算法的陷阱:超级平台、算法垄断与场景欺骗天才与算法:人脑与AI的数学思维算法图解1.3.笔记--章节对
- 激发你的计算机领域写作潜能**
爱编程的Loren
活动文章活动文章
####挑战活动启动公告 亲爱的大学生博主们: 我们相信每一个拥有创作热情的你们都是故事的发现者和叙述者。这次,我们特地举办一项为期14天的创作挑战赛,诚邀各位热爱写作、想要展现自己才华的小伙伴们积极参与,一起探索写作的魅力,书写属于我们的故事。 **一、活动背景** 为了鼓励大学生博主们挖掘自己的创作潜能,展现自己的写作才华,我们特别策划了这次以计算机领域为主题的创作活动。我们期待你
- AI大模型(如GPT、BERT等)可以通过自然语言处理(NLP)和机器学习技术,显著提升测试效率
小赖同学啊
python人工智能自动化测试(apppcAPI)人工智能自然语言处理gpt
在软件测试中,AI大模型(如GPT、BERT等)可以通过自然语言处理(NLP)和机器学习技术,显著提升测试效率。以下是几个具体的应用场景及对应的代码实现示例:1.自动生成测试用例AI大模型可以根据需求文档或用户故事自动生成测试用例。代码示例(使用OpenAIGPTAPI):importopenai#设置OpenAIAPI密钥openai.api_key="your-openai-api-key"#
- 【DeepSeek变现】普通人怎么用deepseek捞到第一桶金
深度求索者
大数据人工智能
对于普通人而言,利用DeepSeek赚取第一桶金的核心在于结合AI工具的高效性与市场需求,聚焦轻资产、低门槛的变现路径。以下是基于实际案例和行业动态总结的可行方案:一、内容创作与流量变现(低成本创业首选)核心逻辑:通过DeepSeek生成高质量内容,快速吸引流量并实现广告、带货或知识付费收入。落地路径:短视频/图文矩阵:使用DeepSeek批量生成短视频脚本(如情感故事、生活技巧类),搭配剪映等工
- MD5:密码学舞台的昔日明星与当代困局
月落星还在
密码学密码学算法
MD5:密码学舞台的昔日明星与当代困局当程序员在代码中写下MD5()时,这个简单的函数调用背后,隐藏着密码学发展史上最富戏剧性的故事。这个诞生于1991年的消息摘要算法,曾以革命性的姿态登上历史舞台,又在21世纪初因安全漏洞黯然退场,却在技术惯性中继续活跃于各个角落。今天,当我们重新审视这个密码学活化石时,看到的不仅是一个算法的生命周期,更是一部关于技术进步与安全博弈的启示录。一、算法机理:精密设
- 电影《哪吒之魔童闹海》迅雷BT完整下载资源[DB-1080P/3.25GB/MP4中字]磁力高清版分享
fgrwed
5Gpython
《哪吒之魔童闹海》:重塑经典,挑战命运的壮丽史诗在中国动画电影的历史长河中,《哪吒之魔童闹海》无疑是一颗璀璨的明珠,它不仅继承了传统神话故事的精髓,更以现代视角和创新技术重新诠释了哪吒这一经典角色,为观众呈现了一场关于成长、友情与命运的视觉与心灵双重盛宴。自2025年上映以来,这部电影不仅在国内市场取得了巨大成功,更在国际上赢得了广泛赞誉,成为中国动画电影走向世界的又一重要里程碑。《哪吒之魔童闹海
- 【网络请求的进化之旅】从表单到Axios
Yan.love
网络前端ajax
不知道有没有朋友跟我一样,现在直接用Axios封装好的网络请求方式觉得很香,轻松发送请求、处理响应,仿佛一切都很顺畅。但有时也会想,为什么我们要用这些工具?为什么一开始的网络请求方式不行呢?不着急,今天我们就来聊聊网络请求的发展历程。从最初简单粗暴的表单提交,到现代化的Axios,每一步技术的演进都在解决痛点、追求更优雅的开发体验。这不仅是技术进化的故事,也是我们提升开发效率的必修课。一、表单提交
- 产品和品牌谁的优先级更高?看看 Curve 的初版界面就知道了
安全区块链
撰文:BramVanRoelen,Maven11Capital产品主管编译:Tia,TechubNews「初创公司在不同阶段应如何平衡产品建设与品牌营销:初期应专注于构建优秀产品,品牌营销应在后期逐步增加,避免过早依赖品牌包装。」每周,总有一些初创公司雇佣昂贵的代理商来为他们设计「品牌故事」。但Aave却从一个看起来像黑客马拉松项目的小玩意,成长为DeFi借贷市场的中坚力量。这不是巧合——这是一个
- 庄子心得04:认识你自己
andylin02
于丹作品生活读书情感音乐
[画外音]我们常常认为,最了解自己的当然是我们自己,但于丹教授却认为,最难认识的恰恰是我们自己,这是为什么呢?《庄子》里有许多寓言故事告诉我们,由于我们习惯于自以为是,常常把自己的主观愿望强加于客观事物,于是就会出现好心办坏事的现象。而我们又经常被社会中各种各样的外部评价所影响,而不能真正认知自己的内心,结果被所谓的潮流而左右,在纷繁的大千世界中,迷失了自己,我们怎样才能像庖丁解牛那样,正解全面地
- 大数据SQL调优专题——引入
黄雪超
技术基础大数据
从巴别塔开始我们先从一个神话故事开始本专栏的内容:在人类的早期,世界上的所有人说着同一种语言,彼此之间沟通毫无障碍。这种统一的语言让人们心生野心,他们决定联合起来建造一座高耸入云的塔,这座塔就是巴别塔。人们希望通过这座塔能够直达天堂,以此展示他们的力量和智慧。然而,他们的行为引起了上帝的关注。上帝看到人类如此团结,担心他们一旦成功建造巴别塔,将会变得无比强大,甚至可能威胁到神的权威。于是,上帝决定
- 三维重建(九)——如何完成一篇好文章
周末不下雨
三维重建人工智能深度学习
文章目录一、撰写顶会论文1.1顶会激烈1.2提高文章接收的概率1.3撰写一篇出色的论文二、论文写作中最大的错误三、在开始之前要问自己的一些问题(从现在就要开始想)四、如何讲述一个故事五、如何讲述一个科研故事5.1解决什么问题5.2如何解决5.3解决的结果六、策略七、CVPR的审稿表八、其他8.1oral、spotlight、poster8.2一些醒悟的话8.3以后会讲的东西以顶会论文为例——最高标
- 实训项目日志(二)
vikend
实训项目日记MotionBuilder光学动捕
光学动作捕捉&MotionBuilder中生成fbx文件光学动作捕捉光学式动捕系统基本工作原理光学式动捕VS惯性动捕?(拓展)被动反光式VS主动发光式动捕工作中的注意事项(附)系统出现的问题和探索MotionBuilder生成fbxMotionBuilder使用MotionBuilder生成fbx文件导入c3d文件绑定动作到Actor导出fbx文件光学动作捕捉本周我们依据上周制定好的故事版剧本及动
- 软件的生命周期有哪些阶段?
bjwuzh
软件测试面试题单元测试测试用例ab测试测试覆盖率模块测试功能测试安全性测试
回答示例:“软件生命周期通常分为六个核心阶段,每个阶段对应不同的目标和产出物:需求分析:目标:明确用户需求和业务目标。活动:与客户/产品经理沟通,输出需求规格说明书(SRS)。示例:在电商项目中,通过用户故事梳理出“秒杀功能需支持5000并发用户”。系统设计:目标:制定技术方案和架构设计。活动:设计数据库模型、接口定义、技术选型(如微服务架构)。示例:选择Redis缓存应对高并发场景,并设计熔断机
- 从量化投资到AI大模型:DeepSeek创始人梁文锋的创新之路
何以问天涯
DeepSeek人工智能
一、学术的启蒙:学霸的崭露头角 梁文锋的成长故事始于1985年,他出生在广东省湛江市的一个普通家庭。从小,梁文锋就展现出对知识的强烈渴望和非凡的学习能力,尤其在数学领域,他总是能够轻松解决复杂的难题,成为学校里备受瞩目的“学霸”。 2002年,年仅17岁的梁文锋以吴川一中的优异成绩考入浙江大学,选择了电子信息工程专业。在浙江大学,梁文锋如鱼得水,不仅在学业上取得了优异的成绩,还积极参与各类学术
- AI浪潮来袭,编程之外普通人能用AI做什么?
周周记笔记
人工智能
英伟达黄仁勋演讲截图一、利用AI能做什么?利用AI打造启蒙老师,私人助理。利用AI打造写作文/诗歌/演讲稿/发言稿/年终总结。利用AI练习口语和口才。利用AI学习智慧育儿,睡前故事,益智游戏。利用AI学习全球各地家庭教育理念。利用AI学习新知识和技能(金融,管理)。利用AI优化简历,整理亮点,帮助面试和职场晋升。利用AI学写自媒体/朋友圈/公众号文案/视频脚本。利用AI做PPT和报表。利用AI设计
- 2024年印象深刻的AI写作API接口介绍
程序员后端
在过去几年里,AI写作类型的API服务得到了快速发展,为用户提供了更加智能、高效的写作辅助工具。其中,一些知名的API服务如Komprehend意图分析api、Komprehend讽刺检测、Komprehend命名实体识别、CAPIXAI书名生成、CAPIXAI句子缩短、CAPIXAI句子扩展、Komprehend滥用内容分类、CAPIXAI抄袭检查器、CAPIXAI故事生成等,通过不断优化技术和
- DeepSeek Prompt(提示词)技巧
rockmelodies
promptpythondeepseek
一、核心原则明确需求清晰定义任务目标(如生成代码、总结内容、创作故事等)。避免模糊描述,用具体关键词(如“用Python写一个快速排序算法”“以学术风格总结以下段落”)。结构化表达分步骤、分点描述任务(例如:“第一步…;第二步…”)。使用分隔符(如括号、引号)标出输入内容与具体要求。角色设定为模型赋予特定身份(如“你是一名资深算法工程师”“作为文学评论家”),引导其输出专业化内容。二、进阶技巧示例
- 【地理坐标Geo】——3
花花 Show Python
pyecharts—从0到精通信息可视化python数据分析
解锁数据可视化的魔法钥匙——pyecharts实战指南在这个数据为王的时代,每一次点击、每一次交易、每一份报告背后都隐藏着无尽的故事与洞察。但你是否曾苦恼于如何将这些冰冷的数据转化为直观、吸引人的视觉盛宴?欢迎来到《pyecharts图形绘制大师班》在这里,你将不再受限于单调的表格和图表,而是学会如何运用pyecharts这一强大的Python数据可视化库,将复杂的数据转化为令人惊叹的交互式图形。
- 第二十一章:考研的艰难抉择与放弃入学的转折
漠缠
考研程序人生
深秋时节,校园宛如被大自然精心雕琢的艺术殿堂。金黄的银杏叶在阳光的轻抚下,闪烁着细碎的光芒,微风拂过,叶片相互摩挲,发出沙沙的轻响,仿佛在低声诉说着岁月的故事。一片片银杏叶悠悠然飘落,宛如一只只金色的蝴蝶,轻盈地落在校园的小径上,为其铺上了一层柔软而华贵的金色绒毯。小冷背着那装满了书籍与疲惫的书包,脚步沉重且迟缓,每迈出一步都似用尽全身力气,仿佛双腿被灌入了沉重的铅液,缓缓踏入这片熟悉又承载着无数
- DeepSeek大模型API调用实战
power-辰南
人工智能人工智能deepseek大模型
一、DeepSeekAPI能力概述2.1文本生成能力DeepSeek的文本生成能力十分强大且灵活。它能够根据输入的提示信息,生成各种类型的文本内容,包括但不限于文章、故事、诗歌、对话等。例如,在创作领域,开发者可以利用该API让模型根据给定的主题生成一篇富有创意的小说。若输入提示为“在一个神秘的森林中,住着一位拥有神奇力量的小精灵”,模型可能会生成一个情节跌宕起伏、充满奇幻色彩的故事,描述小精灵如
- (少儿编程)关于讲解C++函数(递归函数)的思考与总结
在下陈平安
少儿编程C++Python开发语言c++python
前言:递归函数对少儿来说可能有些抽象,但通过生动的比喻、可视化的演示和简单的例子,可以帮助孩子理解递归的基本概念引入递归:目标:让孩子理解递归是“自己调用自己”的过程。例子:俄罗斯套娃:告诉孩子,递归就像打开一个俄罗斯套娃,每次打开都会发现里面还有一个更小的套娃,直到最小的那个为止。讲故事:讲一个关于“故事里的故事”的例子,比如:“从前有座山,山里有座庙,庙里有个老和尚在讲故事,讲的是什么故事呢?
- 开源和闭源的故事
okgoood
java
JAVA老祖要收了2个徒弟,一个叫开源,一个叫闭源。JAVA老祖为了检查2个人的人品,吩咐2人“把你们的心挖出来给我看看!!!”。开源毫不保留的挖出自己的心脏,新鲜无比,热腾腾的还在跳!JAVA老祖把它吃了,又复制了一个给开源装上。开源活蹦乱跳的走了。闭源拿出藏在兜里的cracker,把自己敲成碎片,然后找出破碎的心脏,把它反编译一下,变成一碗血糊交给JAVA老祖,JAVA老祖没有去吃。最终JAV
- Deepseek52条喂饭指令
suyukangchen
DeepSeekai
一、营销推广类广告文案生成指令:为[产品]写一段30秒的广告文案,突出核心卖点和用户痛点。示例:输入“为智能手表写一段广告文案”。促销活动策划指令:设计一个[节日]促销活动,包含活动主题、优惠规则和推广渠道。示例:输入“设计一个双十一促销活动”。品牌故事创作指令:以[品牌]的背景写一篇品牌故事,突出品牌理念和用户共鸣。示例:输入“为一个环保品牌写一篇品牌故事”。社交媒体海报文案指令:为[活动]设计
- 产品和品牌谁的优先级更高?看看 Curve 的初版界面就知道了
TechubNews
大数据人工智能
撰文:BramVanRoelen,Maven11Capital产品主管编译:Tia,TechubNews「初创公司在不同阶段应如何平衡产品建设与品牌营销:初期应专注于构建优秀产品,品牌营销应在后期逐步增加,避免过早依赖品牌包装。」每周,总有一些初创公司雇佣昂贵的代理商来为他们设计「品牌故事」。但Aave却从一个看起来像黑客马拉松项目的小玩意,成长为DeFi借贷市场的中坚力量。这不是巧合——这是一个
- R语言 文本分析 天龙八部
waterHBO
R语言r语言开发语言
起因,目的:前面有人对“倚天屠龙记”进行分析,我这里只是进行模仿而已。完整的文件,已经绑定了,反正读者可以找一下。案例背景小说《天龙八部》是金庸先生所著的武侠小说,也是“射雕三部曲”的前传。全书共50章,字数超过一百万字。故事发生在北宋末年,以大理国、大辽、西夏、吐蕃和北宋五国之间的纷争为背景,讲述了乔峰、虚竹、段誉三位主角的江湖恩怨和爱恨情仇。小说中融入了丰富的历史元素和深刻的人生哲理,展现了人
- 探索赛博复古:《电子包浆》——你的未来老照片虚拟器
蓬玮剑
探索赛博复古:《电子包浆》——你的未来老照片虚拟器去发现同类优质开源项目:https://gitcode.com/在快速发展的数字世界里,我们常常怀念那些被岁月磨损的老照片带来的温馨和故事感。为此,我们带来了创新的开源项目——《电子包浆》,一个强大的图片做旧工具,让你的现代图像瞬间拥有时间的痕迹,体验赛博朋克式的复古魅力。项目介绍《电子包浆》是一款基于Web的工具,它允许用户对静态图片甚至GIF动
- 大语言模型应用指南:Gemini简介
AI天才研究院
计算AI大模型企业级应用开发实战ChatGPT计算科学神经计算深度学习神经网络大数据人工智能大型语言模型AIAGILLMJavaPython架构设计AgentRPA
1.背景介绍1.1大型语言模型的兴起近年来,随着计算能力的提升和数据量的爆炸式增长,大型语言模型(LLM)逐渐成为人工智能领域的研究热点。LLM基于深度学习技术,通过训练海量的文本数据,能够理解和生成自然语言,并在各种任务中展现出惊人的能力,例如:文本生成:写作故事、诗歌、新闻报道等机器翻译:将一种语言翻译成另一种语言问答系统:回答用户提出的问题代码生成:自动生成代码情感分析:分析文本的情感倾向1
- ChatGPT入门- GPT 4.0 新手使用手册(结合案例讲解)
玩AI的小胡子
chatgptgpt人工智能AIGC
ChatGPT4.0的功能特点1.自然语言理解与生成:ChatGPT4.0能够理解复杂的自然语言指令,并生成与人类相似的文本。无论是撰写文案、回答问题,还是创作故事,它都能表现得游刃有余。2.上下文保持与逻辑推理:相比于前几代模型,GPT4.0在对话过程中能够更好地保持上下文的连续性,并进行逻辑推理。这意味着用户可以与它进行更深入的对话,而不必担心模型丢失之前的上下文信息。3.多语言支持:GPT4
- Kubernetes CRI -- 容器运行时接口解析
运维开发故事
kubernetes容器kubernetes运维
微信公众号:运维开发故事,作者:夏老师kubelet的组件包括kubelet本身,也是按照“控制器”模式来工作的。它实际的工作原理,可以用如下所示的一幅示意图来表示清楚。![image.png](https://img-blog.csdnimg.cn/img_convert/565bfcde50bded075af78c9427ae52a3.png#clientId=ua7b6460c-6952-4
- 前端转销售是什么体验?
前端
大家好,我卡颂。前几天,和一位从前端转到销售的朋友聊天,收获了很多有意思的信息。今天和大家聊聊这个话题,希望给当下有转型需要的朋友一些参考。PS:因为我本人22年就自由职业了,所以认识很多前端转型案例。如果大家对这个题材感兴趣,可以给本文点点赞,看大家反馈我考虑后续出个前端转型的系列文章。欢迎加入人类高质量前端交流群,带飞小A的经历故事的主角小A,22年毕业后去了深圳一家300人规模的公司做前端开
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23