- 绘本讲师训练营 【21期】 18/21 实践原创——和甘伯伯去游河
昕玥yun
19118陈晓云图片发自App故事简要:甘伯伯有一条木船,他的家就在河边。有一天,甘伯伯撑船去游河。两个小孩子、兔子、猫、狗、猪、绵羊、鸡、牛和山羊,一一要求上船。起初情形还好,后来这些乘客都忘了遵守秩序,忘了坐船的规矩。结果,船翻了,大家都掉进水里。甘伯伯带领大家游泳到岸边,让太阳把他们的衣服和身子晒干。和气的甘伯伯还邀请这批乘客到他家去喝茶,并且提议过几天大家再来坐一次船。图片发自App提问:
- 小猫咪 “伤人”之后
黑皮漫漫
感恩我可爱善良的妈妈,被小猫咪抓伤了还是最疼她,感恩妈妈对自己孩子的爱对我的爱都是那么明目张胆那么毫无保留,即使自己受到了一些伤害也毫不计较,感恩她的大度和宽容,感恩她对于我的教育和影响。事情是这样的,昨晚在楼下遇到妈妈,和我投诉说被小猫咪抓伤嘴唇出血了,我心里一惊被猫抓伤可不是什么好事情,可是好奇怪为什么会被抓到嘴唇?妈妈说是抱着猫咪的时候不小心被抓伤的,唉,真不知道是谁任性了。我回到家看到猫咪
- 2023-10-26北京俄罗斯文化中心活动:布罗茨基纪念诗歌晚会有感
森林走心篇章
北京俄罗斯文化中心活动:布罗茨基纪念诗歌晚会有感今天,前往北京俄罗斯文化中心参加美籍俄裔诗人、散文家布罗茨基的戏剧诗歌晚会活动。说起来,已经是来过这边一次了,体验很棒。北京俄罗斯文化中心是俄罗斯联邦政府设立在北京的文化窗口,因为跟我中国关系较好,所以相互设立,旨在传播双方文化交流。因为就在我们单位附近,所以关注有活动,我也就趁着地利之便,过来了解参加玩一玩,长长见识。这里有很多俄罗斯人,看着这些高
- 界线十律,可以帮助你用不同的方式经历自己的生命~~读<过犹不及>有感(2)
启明未来
每个人都应建立自己的界线,同时也要尊重别人的界线。界线十律,可以帮助你用不同的方式经历自己的生命.一.因果律播下什么样的种子,就会收获什么样的果实;种瓜得瓜,种豆得豆。生活中,我们会看到有些人特别爱拯救别人或替别人收拾烂摊子,这种情况在父母与孩子之间特别容易发生,父母与孩子就像是“共依人”,社会上出现的“啃老族”,孩子不劳而获洋洋得意,父母年迈劳作苦不堪言,这种界线的缺乏破了“因果律”。我们需要做
- 《学记师说劝学解》有感
右央
我校寒假教师共读书目《学记师说劝学解》被称为中国教育经典老三篇,在这老三篇中强调了教育的重要性,教育发达国家发达,教育落后则国家落后。教师乃教育之之主力,其教育理念之确定,人们学养之提高,奉献精神之建树,实为今日国家发展、民族进步之大端。教师在教育中有着重要地位作用。为使者必须道德高尚,才能传道授业解惑,才能以自身力量去影响教化社会人群,共同把人的事情做好。韩愈师说中有“道之所存,师之所存也。”为
- 15潮汕陆湖寨王爷庙被盗木箱的案情被公布
余源鹏
十一月二十七日,星期天一早八点多,黄智扬接上陆雅柔,在这寒意重重的时节,一边开车一边吃早餐直奔陆湖寨而去。“黄叔,我们昨天找了那么多资料,但一丁点儿的线索都没找到,这福安里被盗的木箱里,不会就是宋井宝藏吧?”陆雅柔在副驾驶位上瞪大眼睛问黄智扬。“去听听会就知道了,别急。”黄智扬口说不急,但他内心也很好奇,不过他眼睛凝视前方,开始了分析,“我觉得福安里被盗的东西应该跟宋井宝藏没有关系才对。你想福安里
- 思考笔记1392/2023-10-22
农N代fun
黄奇帆老师的一篇文章《当下中国的发展,很多看起来是问题,实际上是成果。》其中一段关于数字经济的内容学习,因为作为数字化、智能化这个行业一线搬砖工人,对这一方面知识还是相当有感触,特别是今天读到这一段落,以黄奇帆老师的身份一定程度上也算是代表着国家级对这个行业顶层计划阐明发展方向了。(节选一)制造业数字化,就是要推进产业互联网、工业互联网。推进产业互联网将大大促进数字经济发展。我国曾提出数字经济三大
- 小结|别给我扯那些没用的,我现在只想暴瘦4.27
静静朵朵开
原创/静静的朵朵今日份小总结:1.原创日更1000+未完成,碎碎念500字所以,我为什么休假?2.音标打卡3.减肥打卡4.短视频3✅5.今天耍了很久,没有状态,一直刷短视频。6.睡了,晚安。今日语录:别给我扯那些没用的,我现在只想暴瘦。
- Java BPM量子引擎:用代码折叠时空,让企业流程快到违反物理定律!
墨夶
Java学习资料4java开发语言
企业流程的"薛定谔困境"与破局之道老张的茶话会:“企业流程像薛定谔的猫——你永远不知道下一秒是卡在审批还是烂在沟通!但Java能用代码让它’量子坍缩’到最优路径!”数据说话:传统流程平均耗时:72小时→优化后仅需18分钟流程执行成功率:优化前68%→优化后99.9%并发处理能力:单实例支持1000+流程实例核心矛盾:“企业流程像’薛定谔的审批’——测不准路径,调不好节点?Java用代码让它’量子化
- 卡罗猫:女生的哪些行为最容易让男人反感
卡罗猫
有一些朋友经常说,为什么她和一个男生在微信上聊得好好的,但是第一次约会之后,男生就再也不主动联系她了呢?其实很有可能是因为你和男生在现场互动过程中,你的行为习惯让男生给你减了不少分,下面我们举出3个很容易让你被减分的行为习惯来详细说一下。1、不懂得给男生面子很多女生可能因为情商不是很高,导致了她们在和男生相处的时候,没有照顾到男生的面子,特别是在一些公众场合,我的一个男性朋友就和我抱怨过。他说,有
- 做一个有温度的幼儿教师
读读看看写写
——读《做有温度的教育》有感梅子青转紫时间匆匆,在这个因疫情延长的假期里,白天的时间给了工作和孩子,晚上更多的时间留给自己。随着夜幕的来临,静下心的时间也多了些许。细细品读着叙事者团队推荐的本月书目——方华局长的《做有温度的教育》。让我看到了一位教育者前辈的坚守,那份对自己永恒使命的坚守,对教育信仰的坚守。众览全书,他以人性为出发点的教育价值观——做温暖人心的教育,无不让人打心底敬仰。何为“有温度
- 小香的梦想
十维码
小香一点也不香,她是最肥腻最肮脏的老鼠,她的梦想是拥有吃不完的美食。有多肥呢,正常一点的猫见了都下不去口那种。当然,也有不正常的猫对她下口了。那是小香噩梦的一天。在垃圾桶翻滚了半日也没找到什么吃食,饿得头晕眼花的她隐约闻到了最憧憬的香味:烤肠!寻着味道摸索过去,看到一个十来岁的小孩子手中捏着豪华版烤肠。小香看着他沉迷美味的表情,心里是多么羡慕啊!就在这时,那孩子一个不小心,烤肠掉到了地上,小香看出
- 2021-12-30 腰疼居然好了
江南七月
原来腰疼真的与月经有关啊。12月30日,奇迹般地好了。今天还是走路了,有点儿清冷,有点儿累,但是一周又过去了,因为有做事,所有感觉特别快。因为事情没有做完,所以感觉有点儿老累好累的。还好的是天气真的暖暖的,热热的,感觉有的事情很多。很多东西可以吃的,很多东西可以用。感觉没有什么少的,什么事情都有,就是杂物太多,没有时间整理。感觉自己的某一种能力真的在提高呢。认真也有了认真的意义。在空调间里空着暖暖
- 《人生不必太用力》思考者并不是真正的你
心理咨询师卜彬
“你是谁?”你内在深处的自我意识,即你是谁,与宁静不可分割。这种“我是……”远比名称或外在形式更为深刻。宁静是你最真实的本性。宁静是你的内在空间和觉知,在这内在空间里,这些文字被你解读,然后形成思想。没有觉知,便没有解读、没有思想,甚至没有这个世界。觉知是你所有感觉和思想的基础。你就是觉知本身。意识到觉知本身也就触发了你内心的宁静。只有通过宁静,你才能注意到安静。当你意识到安静的存在,一种内在宁静
- 初见:冬天开的猫印象
繁星月影
跟随着八月的雨的足迹,邂逅了一只优秀博学的猫。于辛丑年甲午月壬辰日晚,与友冬天开的猫初见,缘于友八月的雨文理解是一门艺术中的评论。由于这段对话,我也很好奇啊,于是我也去见识见识这脑洞大开想象力丰富的人儿,悄悄的关注一下,向优秀的友学习,打算悄悄的去膜拜友的文。猫姐姐,在这看不出年龄距离,看大家都这样称呼,感觉比较亲切。之前猫的签名“你好,我这有些故事”,正好我也是喜欢看故事的人,喜欢听故事。后来签
- 双休日兼职有哪些好推荐?(周末兼职推荐)
幸运副业
双休日兼职有哪些好推荐?(周末兼职推荐)随着工作生活的压力增加,越来越多的人开始寻找双休日兼职的机会,既能增加收入,又不影响正常工作。本文将为您介绍一些双休日兼职的好推荐,并在文章末尾简要介绍一款便捷的兼职平台——多职猫兼职平台。推荐一篇找兼职必看的免费教程:《手机兼职,300-500/天,一单一结,大量要人》在这里可以找到各种句子摘抄兼职,视频编辑员兼职,手机截图兼职等适合大家的岗位。1.服务行
- 日有所思:开控辍保学会议有感(NO.323,周一,晴)
田园花开
今天下午有个紧急套会在德润小学召开,会议的主题是城区“义务教育控辍保学联席会暨责任督学聘任仪式”。教育局局长和新任的常务区长先后作了发言,从他们的发言中我大致了解了城区控辍保学工作情况和存在问题。控辍保学是一项艰巨而又光荣的任务,特别是我区两镇的老师,经常假期也不休息,走家串户,反反复复做工作可能才能把这些辍学的孩子重新请回教室。如果每一个学生都是因为家贫而辍学的,都能像希望工程标志“大眼睛”苏明
- 100天挑战训练营day63/100
美妆博主樱子
每日三问三答问题一:今天有什么突破?(最有感觉的事)今天在拍视频的技巧上和路线上有一些心得,视频中的表现力是非常重要的,一定要抓住黄金前三秒,破了前三秒,后面的内容才可能曝光,而点赞和评论加转发量达到一定程度才能获得热门。我今天发现要想获得大热门,要么就是自己很可爱美丽,稍加表演就可能热门;但是如果颜值不是特别好,就必须培养成一个有趣的灵魂,灵动的表情和高超的化妆技术,这样才能获得大热门。直播带货
- 晚秋相遇
爱心天使_3534
本以为过了盛夏不会遇见倾心的风景,秋雨过后,北风袭来,穿多少都觉得冷的北方,粮食入库,备好取暖的煤,以一颗踏实心准备猫冬了。疑似非洲猪瘟病毒以迅雷不及掩耳之势,就像昨天还晒着暖暖的太阳,今天骤然变冷的天气一样,像我们地区袭来,让我这个当了二十年的村干部又一次经历非典时期的作战与考验,骑上我的宝马(自行车),接到命令直奔检查消毒的卡点。那是一条两个乡镇的路,卡点就设在边界,两边是两个乡的收拾完的大片
- 深度学习:让 AI 拥有 “思考” 能力的核心技术
田园Coder
人工智能科普人工智能科普
1.深度学习:突破传统的AI“进阶版”1.1什么是深度学习?深度学习是机器学习的一个分支,它通过模拟人脑神经网络的多层结构,让AI能够自动学习数据中的复杂特征,从而完成更高级的认知任务。例如,传统机器学习需要人类手动提取“猫有尖耳朵、胡须”等特征,而深度学习能直接从原始图片中,自主学习从像素到轮廓、再到整体形态的多层特征,最终实现更精准的识别。这种“自主提取特征”的能力,让深度学习突破了传统AI的
- 与婴儿和狗一样,猫也容易产生分离焦虑2021-01-14
宋宵因
不久前,美国俄勒冈州立大学的一个研究小组科学地证实了一件事——家养的宠物猫爱其主人,并与主人建立了感情联系。他们的研究表明,就像儿童和犬科动物一样,猫与人类之间形成了既安全又不安全的纽带。在大多数人看来,猫以冷漠和独立著称。但是一项关于家猫对其主人反应方式的研究表明,它们的社会认知能力和对人类依恋的程度被低估了。(一)大多数猫都与人类关系紧密和狗一样,猫在与人类的依恋上也表现出社交灵活性,大多数猫
- 如何讲好一个故事?2019.03.26
曾艳萍
如何讲好故事?第一、让你的故事真实、情节、带感情。故事包含:时间,地点,人物。情节,要有冲突,最后结局带有感情的讲出来加上五觉:听觉,视觉,触觉,嗅觉,感觉第二、让你的故事会说话。演讲有4大目的:传递信息,娱乐,说服,激励。说故事也要有目的,让你的故事有价值。第三、让自己成为有故事的人。用故事的视角,去过有故事的人生――核心。做到讲好故事三件事情:1、使用手机备忘录,做记录把听到,看到或经历的好故
- 品牌效应
一见喜_ccf8
很多时候玩就是奔着某个品牌去的,有的地方定位为网红打卡地,有的地方成为休闲必去之点,有的地方风景不容错过……其实这些都是品牌效应。好比说猫山王榴莲,产地只有那么大,哪来那么多猫山王榴莲?比方说皇家御用药师,历史变迁,还有多少是真正留存下来的技术?只不过是打着同样的旗号罢了。不可否认的是好品牌能让整个地区受益。相反,若品牌被某个点毁掉了,整个地区的品牌都会受到负面影响。因此,当一个地区或个人树立好的
- 玫瑰红(小说连载17)
静子木
第二天中午,财婶在心里盘算,叫谁一起去文娘家提亲好呢?叫家族里的辈份高一点的端婆,但端婆这些日子身体不舒服,儿子又在外地工作,觉得还是不适合。叫伯公的小儿媳妇红毛婶,又觉得跟她说话不合拍,两个人彼此听不下对方的话。还是不要了,别弄巧成拙。想来想去,最佳人选还是巷头之凯婶。虽然她是大喇叭,但她能说会道,也经常往来。那天中午,财婶提着她早上刚从菜园拨回来的两个萝卜,来到之凯叔家。他们刚吃饱,之凯婶正在
- 2021年,我在百家号里的美食碎碎念之二百五十五
暖暖的柠檬树
家里有现成的手擀面条,周末没有休息,下班回家比较累可,就没去菜市场买菜。用家里现有的食材做完热汤面。一颗西红柿炒成浓汁,加一勺肉臊子,白菜叶子,加入热水,水滚开后把面条直接煮到西红柿汤中,煮熟后,加入小青菜和合适的调味料,一起搅拌均匀就可以出锅了。热腾腾的一碗汤面,营养也不错,吃起来特别舒服。一碗简单的热汤面里藏着我的幸福和快乐!(以上美食碎碎念记录于2021年9月)
- 有没有简单的日入1000赚钱途径(掌握日入1000赚钱方法)
幸运副业
有没有简单的日入1000赚钱途径(掌握日入1000赚钱方法)每个人都希望能够找到一种简单的日入1000赚钱途径。虽然没有一种途径能够让你一夜暴富,但是通过一些有效的方法和平台,你完全可以在短时间内实现日入1000的目标。在这篇文章中,我们将为你分享一些实用的赚钱方法和推荐多职猫兼职平台。推荐一篇找兼职必看的免费教程:《手机兼职,300-500/天,一单一结,大量要人》在这里可以找到各种手机截图兼职
- 卖掉EOS后竟然淡定了许多(日更价值感知训练366天之第37天)
赤脚哥
昨天EOS一路下跌,跌的我有点坐不住劲了。人的行动都是在恐惧情绪中产生的,正好看到蓝起星球里说9月份比特币大概率要大跌到4200美金左右,我当时神操作就把EOS在4.7美金都换成ustd了。其实我没看到他说的9月份,我以为马上就要变盘似的。因为他是玩大钱的,我心里也有一些相信。没想到今天一路上飙,涨到36块多,我心里虽然没有感觉太踏空,但也隐隐觉得昨天操作有点鲁莽了。人总是在自己坚持不住的时候割肉
- 一架飞机正副机长是母女,获赞最酷飞行员母女照
露露的甜生活
和妈妈一起工作的感觉怎么样?美国这对母女的工作照最近在推特上曝光,被网友直呼是「史上最酷母女照」!达美航空这班从洛杉矶飞往亚特兰大的班机,由WendyRexton担任正驾驶,而在她身边的副驾驶正是女儿KellyRexton。航空大学的校长JohnR.Watret也是这班机的乘客,上飞机没多久,便听到隔壁两个从驾驶舱参观回来的孩子说「开飞机的是一对母女」。身为航空校长的他,有感于这种情况相当难得,于
- 有爱的童年真美好 —— 读《北极村童话》有感
南菲
图片发自App我非常喜欢迟子建的作品。这位来自白山黑水的女作家,在她笔下,那广袤寥廓的黑土地上,无时不刻地流露出一展温情。虽然《北极村童话》是迟子建较早时期小说,写于三十多年前的1986年,但儿童对自然与人间的纯洁感知则是永恒不变。小说讲述了小女孩迎灯在北极村姥姥家的一段经历。清净空旷的北极村少有小伙伴,平日迎灯一个人与黄狗“傻子”为伴。在烦热的夏季,靠赏玩虫草、捏泥巴来寻得乐趣;秋天丰收时与家人
- 《故事写作大师班》阅读笔记
莫如斯
从今天起,开始在微信读书上阅读《故事写作大师班》。每天晨读一个小时,细细来读,约需10天。在阅读过程中,发现有感触、有收获的段落,以及他人分享的有价值的内容,先在这里记录下来,等整本读完,再作一个总结。《故事写作大师班》作者约翰。特鲁比,是好莱坞首屈一指的故事写作顾问,约翰。特鲁比作家工作室创始人。该书是他30年故事创作与教学经验的精华,包含故事写作的整套秘诀,帮且创作者找到对的方法,写出好的故事
- SAX解析xml文件
小猪猪08
xml
1.创建SAXParserFactory实例
2.通过SAXParserFactory对象获取SAXParser实例
3.创建一个类SAXParserHander继续DefaultHandler,并且实例化这个类
4.SAXParser实例的parse来获取文件
public static void main(String[] args) {
//
- 为什么mysql里的ibdata1文件不断的增长?
brotherlamp
linuxlinux运维linux资料linux视频linux运维自学
我们在 Percona 支持栏目经常收到关于 MySQL 的 ibdata1 文件的这个问题。
当监控服务器发送一个关于 MySQL 服务器存储的报警时,恐慌就开始了 —— 就是说磁盘快要满了。
一番调查后你意识到大多数地盘空间被 InnoDB 的共享表空间 ibdata1 使用。而你已经启用了 innodbfileper_table,所以问题是:
ibdata1存了什么?
当你启用了 i
- Quartz-quartz.properties配置
eksliang
quartz
其实Quartz JAR文件的org.quartz包下就包含了一个quartz.properties属性配置文件并提供了默认设置。如果需要调整默认配置,可以在类路径下建立一个新的quartz.properties,它将自动被Quartz加载并覆盖默认的设置。
下面是这些默认值的解释
#-----集群的配置
org.quartz.scheduler.instanceName =
- informatica session的使用
18289753290
workflowsessionlogInformatica
如果希望workflow存储最近20次的log,在session里的Config Object设置,log options做配置,save session log :sessions run ;savesessio log for these runs:20
session下面的source 里面有个tracing 
- Scrapy抓取网页时出现CRC check failed 0x471e6e9a != 0x7c07b839L的错误
酷的飞上天空
scrapy
Scrapy版本0.14.4
出现问题现象:
ERROR: Error downloading <GET http://xxxxx CRC check failed
解决方法
1.设置网络请求时的header中的属性'Accept-Encoding': '*;q=0'
明确表示不支持任何形式的压缩格式,避免程序的解压
- java Swing小集锦
永夜-极光
java swing
1.关闭窗体弹出确认对话框
1.1 this.setDefaultCloseOperation (JFrame.DO_NOTHING_ON_CLOSE);
1.2
this.addWindowListener (
new WindowAdapter () {
public void windo
- 强制删除.svn文件夹
随便小屋
java
在windows上,从别处复制的项目中可能带有.svn文件夹,手动删除太麻烦,并且每个文件夹下都有。所以写了个程序进行删除。因为.svn文件夹在windows上是只读的,所以用File中的delete()和deleteOnExist()方法都不能将其删除,所以只能采用windows命令方式进行删除
- GET和POST有什么区别?及为什么网上的多数答案都是错的。
aijuans
get post
如果有人问你,GET和POST,有什么区别?你会如何回答? 我的经历
前几天有人问我这个问题。我说GET是用于获取数据的,POST,一般用于将数据发给服务器之用。
这个答案好像并不是他想要的。于是他继续追问有没有别的区别?我说这就是个名字而已,如果服务器支持,他完全可以把G
- 谈谈新浪微博背后的那些算法
aoyouzi
谈谈新浪微博背后的那些算法
本文对微博中常见的问题的对应算法进行了简单的介绍,在实际应用中的算法比介绍的要复杂的多。当然,本文覆盖的主题并不全,比如好友推荐、热点跟踪等就没有涉及到。但古人云“窥一斑而见全豹”,希望本文的介绍能帮助大家更好的理解微博这样的社交网络应用。
微博是一个很多人都在用的社交应用。天天刷微博的人每天都会进行着这样几个操作:原创、转发、回复、阅读、关注、@等。其中,前四个是针对短博文,最后的关注和@则针
- Connection reset 连接被重置的解决方法
百合不是茶
java字符流连接被重置
流是java的核心部分,,昨天在做android服务器连接服务器的时候出了问题,就将代码放到java中执行,结果还是一样连接被重置
被重置的代码如下;
客户端代码;
package 通信软件服务器;
import java.io.BufferedWriter;
import java.io.OutputStream;
import java.io.O
- web.xml配置详解之filter
bijian1013
javaweb.xmlfilter
一.定义
<filter>
<filter-name>encodingfilter</filter-name>
<filter-class>com.my.app.EncodingFilter</filter-class>
<init-param>
<param-name>encoding<
- Heritrix
Bill_chen
多线程xml算法制造配置管理
作为纯Java语言开发的、功能强大的网络爬虫Heritrix,其功能极其强大,且扩展性良好,深受热爱搜索技术的盆友们的喜爱,但它配置较为复杂,且源码不好理解,最近又使劲看了下,结合自己的学习和理解,跟大家分享Heritrix的点点滴滴。
Heritrix的下载(http://sourceforge.net/projects/archive-crawler/)安装、配置,就不罗嗦了,可以自己找找资
- 【Zookeeper】FAQ
bit1129
zookeeper
1.脱离IDE,运行简单的Java客户端程序
#ZkClient是简单的Zookeeper~$ java -cp "./:zookeeper-3.4.6.jar:./lib/*" ZKClient
1. Zookeeper是的Watcher回调是同步操作,需要添加异步处理的代码
2. 如果Zookeeper集群跨越多个机房,那么Leader/
- The user specified as a definer ('aaa'@'localhost') does not exist
白糖_
localhost
今天遇到一个客户BUG,当前的jdbc连接用户是root,然后部分删除操作都会报下面这个错误:The user specified as a definer ('aaa'@'localhost') does not exist
最后找原因发现删除操作做了触发器,而触发器里面有这样一句
/*!50017 DEFINER = ''aaa@'localhost' */
原来最初
- javascript中showModelDialog刷新父页面
bozch
JavaScript刷新父页面showModalDialog
在页面中使用showModalDialog打开模式子页面窗口的时候,如果想在子页面中操作父页面中的某个节点,可以通过如下的进行:
window.showModalDialog('url',self,‘status...’); // 首先中间参数使用self
在子页面使用w
- 编程之美-买书折扣
bylijinnan
编程之美
import java.util.Arrays;
public class BookDiscount {
/**编程之美 买书折扣
书上的贪心算法的分析很有意思,我看了半天看不懂,结果作者说,贪心算法在这个问题上是不适用的。。
下面用动态规划实现。
哈利波特这本书一共有五卷,每卷都是8欧元,如果读者一次购买不同的两卷可扣除5%的折扣,三卷10%,四卷20%,五卷
- 关于struts2.3.4项目跨站执行脚本以及远程执行漏洞修复概要
chenbowen00
strutsWEB安全
因为近期负责的几个银行系统软件,需要交付客户,因此客户专门请了安全公司对系统进行了安全评测,结果发现了诸如跨站执行脚本,远程执行漏洞以及弱口令等问题。
下面记录下本次解决的过程以便后续
1、首先从最简单的开始处理,服务器的弱口令问题,首先根据安全工具提供的测试描述中发现应用服务器中存在一个匿名用户,默认是不需要密码的,经过分析发现服务器使用了FTP协议,
而使用ftp协议默认会产生一个匿名用
- [电力与暖气]煤炭燃烧与电力加温
comsci
在宇宙中,用贝塔射线观测地球某个部分,看上去,好像一个个马蜂窝,又像珊瑚礁一样,原来是某个国家的采煤区.....
不过,这个采煤区的煤炭看来是要用完了.....那么依赖将起燃烧并取暖的城市,在极度严寒的季节中...该怎么办呢?
&nbs
- oracle O7_DICTIONARY_ACCESSIBILITY参数
daizj
oracle
O7_DICTIONARY_ACCESSIBILITY参数控制对数据字典的访问.设置为true,如果用户被授予了如select any table等any table权限,用户即使不是dba或sysdba用户也可以访问数据字典.在9i及以上版本默认为false,8i及以前版本默认为true.如果设置为true就可能会带来安全上的一些问题.这也就为什么O7_DICTIONARY_ACCESSIBIL
- 比较全面的MySQL优化参考
dengkane
mysql
本文整理了一些MySQL的通用优化方法,做个简单的总结分享,旨在帮助那些没有专职MySQL DBA的企业做好基本的优化工作,至于具体的SQL优化,大部分通过加适当的索引即可达到效果,更复杂的就需要具体分析了,可以参考本站的一些优化案例或者联系我,下方有我的联系方式。这是上篇。
1、硬件层相关优化
1.1、CPU相关
在服务器的BIOS设置中,可
- C语言homework2,有一个逆序打印数字的小算法
dcj3sjt126com
c
#h1#
0、完成课堂例子
1、将一个四位数逆序打印
1234 ==> 4321
实现方法一:
# include <stdio.h>
int main(void)
{
int i = 1234;
int one = i%10;
int two = i / 10 % 10;
int three = i / 100 % 10;
- apacheBench对网站进行压力测试
dcj3sjt126com
apachebench
ab 的全称是 ApacheBench , 是 Apache 附带的一个小工具 , 专门用于 HTTP Server 的 benchmark testing , 可以同时模拟多个并发请求。前段时间看到公司的开发人员也在用它作一些测试,看起来也不错,很简单,也很容易使用,所以今天花一点时间看了一下。
通过下面的一个简单的例子和注释,相信大家可以更容易理解这个工具的使用。
- 2种办法让HashMap线程安全
flyfoxs
javajdkjni
多线程之--2种办法让HashMap线程安全
多线程之--synchronized 和reentrantlock的优缺点
多线程之--2种JAVA乐观锁的比较( NonfairSync VS. FairSync)
HashMap不是线程安全的,往往在写程序时需要通过一些方法来回避.其实JDK原生的提供了2种方法让HashMap支持线程安全.
- Spring Security(04)——认证简介
234390216
Spring Security认证过程
认证简介
目录
1.1 认证过程
1.2 Web应用的认证过程
1.2.1 ExceptionTranslationFilter
1.2.2 在request之间共享SecurityContext
1
- Java 位运算
Javahuhui
java位运算
// 左移( << ) 低位补0
// 0000 0000 0000 0000 0000 0000 0000 0110 然后左移2位后,低位补0:
// 0000 0000 0000 0000 0000 0000 0001 1000
System.out.println(6 << 2);// 运行结果是24
// 右移( >> ) 高位补"
- mysql免安装版配置
ldzyz007
mysql
1、my-small.ini是为了小型数据库而设计的。不应该把这个模型用于含有一些常用项目的数据库。
2、my-medium.ini是为中等规模的数据库而设计的。如果你正在企业中使用RHEL,可能会比这个操作系统的最小RAM需求(256MB)明显多得多的物理内存。由此可见,如果有那么多RAM内存可以使用,自然可以在同一台机器上运行其它服务。
3、my-large.ini是为专用于一个SQL数据
- MFC和ado数据库使用时遇到的问题
你不认识的休道人
sqlC++mfc
===================================================================
第一个
===================================================================
try{
CString sql;
sql.Format("select * from p
- 表单重复提交Double Submits
rensanning
double
可能发生的场景:
*多次点击提交按钮
*刷新页面
*点击浏览器回退按钮
*直接访问收藏夹中的地址
*重复发送HTTP请求(Ajax)
(1)点击按钮后disable该按钮一会儿,这样能避免急躁的用户频繁点击按钮。
这种方法确实有些粗暴,友好一点的可以把按钮的文字变一下做个提示,比如Bootstrap的做法:
http://getbootstrap.co
- Java String 十大常见问题
tomcat_oracle
java正则表达式
1.字符串比较,使用“==”还是equals()? "=="判断两个引用的是不是同一个内存地址(同一个物理对象)。 equals()判断两个字符串的值是否相等。 除非你想判断两个string引用是否同一个对象,否则应该总是使用equals()方法。 如果你了解字符串的驻留(String Interning)则会更好地理解这个问题。
- SpringMVC 登陆拦截器实现登陆控制
xp9802
springMVC
思路,先登陆后,将登陆信息存储在session中,然后通过拦截器,对系统中的页面和资源进行访问拦截,同时对于登陆本身相关的页面和资源不拦截。
实现方法:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23