- 靶机-DC8
随风随梦自在逍遥
靶机网络安全
查找靶机IPnetdiscover-r192.168.253.0/24端口扫描masscan192.168.253.140--ports0-65535--rate=10000nmap扫描nmap-T5-A-p-192.168.253.140目录扫描dirsearch-u192.168.253.140http://192.168.253.140/指纹Drupal7令人注意一些文档http://192
- 小H靶场学习笔记:DC-1
只惠摸鱼
靶场笔记学习笔记web安全网络安全安全
DC-1Created:November8,202311:41PMTags:Drupal,SUID提权Owner:只惠摸鱼打靶场过程nmap扫描存活主机192.168.199.128可能性更大8011122端口开发,访问跳转出Drupal页面,确定为靶机使用插件进行指纹识别可知以下信息:CMS:Drupal7编程:PHP5.4.45web服务器:Apache2.2.22操作系统:DebianJav
- Drupal远程代码执行(CVE-2019-6341)
学安全的废物
漏洞复现中间件docker
漏洞影响版本:7.6.5之前的Drupal7.6.x版本,8.6.13之前的8.6.x版本,8.5.14之前的8.5.x版本漏洞原理:在某些情况下,通过文件模块上传恶意文件触发XSS漏洞XSS漏洞影响:JS代码执行,Cookies窃取,钓鱼欺骗等一。环境搭建环境安装完成二。漏洞复现寻找文件上传模块,上传vulhub自带的php代码文件,里面应该是夹杂着js代码的,可以vim打开看虽然看不太懂,但是
- 《Vulnhub通关手册》——02 Lampiao
Merrill He
vulnhub靶场linuxcentos渗透测试
背景概述:下载地址为:https://www.vulnhub.com/entry/lampiao-1,249/本次的靶机ip为192.168.2.230技术要点:drupal7漏洞利用脏牛提权python开启http服务进行文件传输1.信息收集1.1扫描目标主机IP使用nmap进行活跃主机发现,使用命令nmap-sP192.168.2.0/24,扫描结果如下。└─$sudonmap-sP192.1
- Drupal XSS漏洞(CVE-2019-6341)
维梓-
中间件漏洞复现drupal安全漏洞
声明好好学习,天天向上漏洞描述Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。影响范围在7.65之前的Drupal7版本中8.6.13之前的Drupal8.6版本8.5.14之前的Drupal8.5版本复现过程这里使用8.5.0版本使用vulhub/app/vulhub-master/drupal
- VulnHub 兰皮昂 1 Lampiao
hacker-routing
VulnHubweb网络安全网络安全webpythonVulnHub
一、信息收集发现开发了22、80、1898端口访问1898端口:2.目录扫描dirbhttp://192.168.103.179:1898访问robots.txt目录发现版本是Drupal7.54,2017-02-01二、漏洞利用1.利用msfuse4setRHOTS192.168.103.179setRPORT1898run#运行shell#shell连接python-c'importpty;p
- Fedora16+XAMPP+Drupal7建站,从零开始全程指导
aaron8967
文件管理器终端数据库phpmyadminlinux网络
Fedora16+XAMPP+Drupal7建站,从零开始全程指导2012-05-289:16Fedora16+XAMPP+Drupal7建站,从零开始全程指导题记:只要给我一台电脑,就能给你一个网站本文链接:http://hi.baidu.com/aaron8967/blog/item/34790c02c3fe7738962b434b.html前言:本文旨在通过Linux下的XAMPP插件,在F
- Vulnhub靶机Lampiao:1 writeup
Sword-豪
vulnhub靶机安全web安全
目录信息搜集获取IP地址扫描开放的端口80端口1898端口列举目录getshell提权下载地址:https://www.vulnhub.com/entry/lampiao-1,249/信息搜集获取IP地址扫描开放的端口80端口80端口没有任何发现1898端口发现启动了Drupal7列举目录发现有熟悉的rebots.txt在CHANGELOG.txt文件里面发现了Drupal的版本是7.54gets
- Drupal __ 8.5.0 __ XSS文件上传 __CVE-2019-6341
cgjil
漏洞复现安全
Drupal__8.5.0__XSS文件上传__CVE-2019-6341说明内容漏洞编号CVE-2019-6341漏洞名称DrupalXSS漏洞漏洞评级中危影响范围在7.65之前的Drupal7版本中;8.6.13之前的Drupal8.6版本;8.5.14之前的Drupal8.5版本。漏洞描述Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。在某些情况下,通过
- Druapl 全局变量(Globals)
小文兄弟
Drupal活动数据结构语言timerurl数据库
名称位置描述$base_pathdeveloper/globals.phpDrupal安装的基本路径。例如:http://localhost/drupal7/则$base_path=drupal7$base_rootdeveloper/globals.php主机的根URL,不包括路径。例如:http://localhost/drupal7/则$base_root=http://localhost$
- Vulnhub系列之DC1靶场详解
red6380
Vulnhub安全安全漏洞网络安全云安全mysql
文章目录环境drupal7.x漏洞拿flag1在目录中找配置文件拿flag2改密码进网站拿flag2ssh爆破拿flag4提权拿最后的flag环境DC-1靶场VMware虚拟机kalidrupal7.x漏洞拿flag1首先搭建好靶场。这次一次黑盒靶场测试,只能从虚拟机中查看DC1靶场的mac地址,从而查出目标靶机的IP。所以目标IP地址为192.168.31.184,直接上nmap进行目标全面扫描
- Vulnhub-DC-1靶机渗透练习
Qse7c
vulnhub靶场练习网络安全
DC-1第一步:信息收集nmap-sn192.168.231.0/24(进行存活主机发现)nmap-A-p-192.168.231.142(进行针对靶机的详细信息收集查看靶机开放了那些端口)dirb-http://192.168.231.142nikto-hhttp://192.168.231.142(敏感信息发现,cms是drupal7.0版本)第二部:漏洞利用msf搜索关于drupal的相关漏
- Vulnhub:DC-1靶机
ctostm
安全web安全网络安全
kali:192.168.111.111靶机:192.168.111.248信息收集端口扫描nmap-A-v-sV-T5-p---script=http-enum192.168.111.248访问80端口发现CMS为drupal7搜索发现该版本的drupal存在漏洞searchsploitdrupal漏洞利用使用msf的exploit/unix/webapp/drupal_drupalgeddon
- 【废了-准备删除03】对445端口进行渗透测试——基于WAMP的drupal7.x管理系统
Fighting_hawk
#筑基08:渗透测试综合实验渗透测试网络安全
目录1概述2密码爆破2.1爆破准备2.2密码爆破过程3IPC$漏洞利用4测试结论参考文献1概述本节演示对目标主机445端口的渗透测试。该测试需要得到目标主机用户账号或密码。此时可以通过后续漏洞利用获取到目标主机上的账户密码,或者通过密码爆破的方式碰碰运气。2密码爆破2.1爆破准备在上文的信息收集中,我们已经知道目标站点是建立在Windows上的,因此其系统管理员账号为administrator,因
- Drupal7-An AJAX HTTP&n…
天地无边
drupal功能模块
当使用Drupal7的AJAX功能弹出AJAX错误的时候。AnAJAXHTTPerroroccurred.HTTPResultCode:200Debugginginformationfollows.Path:/admin/structure/views/ajax/add-item/portfolio/default/fieldStatusText:OKResponseText:[{"command
- 【废了-准备删除02】信息收集——基于WAMP的drupal7.x管理系统
Fighting_hawk
#筑基08:渗透测试综合实验渗透测试网络安全
目录1概述2域名、子域名、IP信息收集3端口扫描3.1扫描过程3.2小结4网站目录扫描4.1目的4.2dirbuster扫描4.3御剑后台扫描4.4小结5指纹识别5.1目的5.2指纹识别5.3指纹利用5.3.1drupal漏洞5.3.2Apache漏洞5.3.3OpenSSL漏洞5.3.4PHP漏洞5.4小结6总结参考文献1概述目的:进行渗透测试之前,最重要的一步就是信息收集,在这个阶段,我们要尽
- Drupal网站备份2016.10.20
米酒真香
安装Drupal7.50,安装admin_menu、Localizationupdate、ModuleFilter三个模块,并且重写翻译文件导入。复制Drupal网站的文件夹,重命名为dpinit,新建数据库dpinit,复制原数据库表到dpinit数据库。修改Drupal网站/sites/default/settings.php文件的252行左右的数据库信息即可。如果数据库丢失或者损坏,又不想一
- 关于drupal8 Theme点滴学习—1
望着星星发呆
从11月份中旬开始,Drupal8开始正式发布了,关于Drupal8的发布,对于长期使用drupal7的人或喜或悲,喜的是drupal目录的结构的改变让我可以清晰的发现每一个目录的作用,但是使用twig作为网页的模板和以yml作为网站的配置文件存在,里面的配置需要重新学习和模板的覆写需要重新得到认识和改变!
- drupal 7/8在页面中添加 css/js文件
望着星星发呆
drupal7:加载css文件drupal_add_css(drupal_get_path('module','example').'/example.css');加载js文件drupal_add_js(drupal_get_path('module','example').'/example.js');LoadingalibraryinDrupal7drupal_add_library('exa
- [CVE-2014-3704]Drupal 7.31 SQL注入漏洞分析与复现
weixin_30940783
记录下自己的复现思路漏洞影响:Drupal7.31Drupal是一个开源内容管理平台,为数百万个网站和应用程序提供支持。0x01漏洞复现复现环境:1)Apache2.42)Php7.03)drupal7.31https://www.drupal.org/drupal-7.31-release-notes(点击下载)环境打包在目录下安装即可中间遇到的问题:解决方法:关闭extersion=php_m
- Drupal远程代码执行(CVE-2018-7602)与其Poc分析
想冲大厂的癞蛤蟆
Web安全攻防Vulhub漏洞复现drupal安全漏洞
漏洞概述这个漏洞是CVE-2018-7600的绕过利用,两个漏洞原理是一样的。攻击者可以通过不同方式利用该漏洞远程执行代码。CVE-2018-7602这个漏洞是CVE-2018-7600的另一个利用点,只是入口方式不一样。所以,一旦参数可控并且没有经过正确的过滤,就很有可能出问题。漏洞影响①对URL中的#进行编码两次,绕过sanitize()函数过滤②任意命令执行③…影响版本Drupal7.x,8
- Vulhub之“Drupalgeddon” SQL注入漏洞(CVE-2014-3704)
angry_program
Vulhub
简介Drupal是一款用量庞大的CMS,其7.0~7.31版本中存在一处无需认证的SQL漏洞。通过该漏洞,攻击者可以执行任意SQL语句,插入、修改管理员信息,甚至执行任意代码。漏洞环境进入对应的路径:vulhub-master/drupal/CVE-2014-3704执行如下命令启动Drupal7.31环境:docker-composeup-d环境启动后,访问http://ip:8080即可看到D
- vulhub学习文档-Drupal XSS漏洞
ploto_cs
vulhub安全漏洞
DrupalXSS漏洞一.漏洞介绍(一)编号CVE-2019-6341(二)概述Drupal诞生于2000年,是一个基于PHP语言编写的开发型CMF(内容管理框架)。在某些情况下,通过文件模块或者子系统上传恶意文件触发XSS漏洞。(三)影响版本在7.65之前的Drupal7版本中;8.6.13之前的Drupal8.6版本;8.5.14之前的Drupal8.5版本。(四)漏洞要求Date:1Marc
- drupal7中CKEditor开启上传图片功能
请叫我涛哥0-0
DrupaldrupalCKEditorimagefileupload
在drupal建站中,所见即所得编辑器提供了友好的界面,也提高开发效率,而CKEditor是一款很不错的编辑器,定制性相当高,在这推荐给大家。CKEditor和其他模块(IMCE)搭配下在文字排版,图片上传,文件上传都很方便。准备环境:drupal7对应的CKEditor模块下载:https://www.drupal.org/project/ckeditorCKEditor官网下载代码包http:
- vulnhub:DC-1 :drupal 7 (msf、配置文件位置、mysql、drupal数据库加密方式、mysql-update数据、find -exec提权)
违规昵称不予展示
知道版本号drupal7直接用msfpayload一个一个尝试可以获得meterspretershellarp-scan--interface=eth0--localnetflag1:image.png百度drupal配置文件的位置‘sites/default/files’;flag2:image.png这里flag2说不能爆破,而且配置文件给了数据库连接密码使用python开启交互式shell当
- Drupal Drupalgeddon 2 远程代码执行漏洞(CVE-2018-7600)
limb0
漏洞复现
DrupalDrupalgeddon2远程代码执行漏洞(CVE-2018-7600)一、漏洞介绍2018年3月28日,Drupal官方发布新补丁和安全公告,宣称Drupal6,7,8等多个子版本存在远程代码执行漏洞,攻击者可以利用Drupal网站漏洞,执行恶意代码,导致网站被完全控制。漏洞影响范围:截止2018年3月29日,还未有公开PoCDrupal6.x版本Drupal7.x版本Drupal8
- Drupal7核心安装篇-Ubuntu 14.04 LTS
weixin_33924312
在Ubuntu下安装Drupal7十分方便,最方便的方式当然是sudo apt-get install drupal7但是Ubuntu的Drupal7包相对于官方下载来说做了相当大的调整,所以安装倒是简单了,但学习起来比较费心费力费时,主要是与网上的参考资料在目录结构上存在着太多的差异,所以还是决定采用手工的方式来进行安装,以下是安装步骤:1、准备工作:安装tasksel软件包sudo apt-g
- Linux启用MySQL的InnoDB引擎
lwh9606
数据库
mysqlinnodb安装,配置drupal7正式发布了,下载了一下,安装时候提示我错误,安装不了Syntaxerrororaccessviolation:1286Unknowntableengine'InnoDB'原来是我的mysql里面,根本没有innodb存储引擎。进去后我们可以用showengines;或者showplugins;来查看mysql> show plugins; +----
- 最流行的drupal 模块( 84 个)
coder_up
drupal
1.CCK(ContentConstructionKit)必备模块CCK可以非常方便的定制节点(Node)的内容,添加各种类型的字段(Field)并调整展示形式,该模块大部分功能已经内置在Drupal7中。2.Views不多说了几乎也是必备模块,可以根据各种条件筛选出所需的内容并生成页面或者区块等等。3.PhptemplateThemeEnginedrupal4.7及其之后的版本均采用Phptem
- drupal7 使用(hook_preprocess_HOOK)向各个主题模版里面传递变量
coder_up
phpdrupal
函数地址:hook_preprocess_HOOK1首先解释下hook_preprocess_HOOK这个钩子的含义:hook_preprocess_HOOK[module]_preprocess_[themehookname]自定义的模块名字预处理通过hook_theme声明的主题2使用notice【themehookname】使用函数(theme_get_registry())查看当前系统中有
- jvm调优总结(从基本概念 到 深度优化)
oloz
javajvmjdk虚拟机应用服务器
JVM参数详解:http://www.cnblogs.com/redcreen/archive/2011/05/04/2037057.html
Java虚拟机中,数据类型可以分为两类:基本类型和引用类型。基本类型的变量保存原始值,即:他代表的值就是数值本身;而引用类型的变量保存引用值。“引用值”代表了某个对象的引用,而不是对象本身,对象本身存放在这个引用值所表示的地址的位置。
- 【Scala十六】Scala核心十:柯里化函数
bit1129
scala
本篇文章重点说明什么是函数柯里化,这个语法现象的背后动机是什么,有什么样的应用场景,以及与部分应用函数(Partial Applied Function)之间的联系 1. 什么是柯里化函数
A way to write functions with multiple parameter lists. For instance
def f(x: Int)(y: Int) is a
- HashMap
dalan_123
java
HashMap在java中对很多人来说都是熟的;基于hash表的map接口的非同步实现。允许使用null和null键;同时不能保证元素的顺序;也就是从来都不保证其中的元素的顺序恒久不变。
1、数据结构
在java中,最基本的数据结构无外乎:数组 和 引用(指针),所有的数据结构都可以用这两个来构造,HashMap也不例外,归根到底HashMap就是一个链表散列的数据
- Java Swing如何实时刷新JTextArea,以显示刚才加append的内容
周凡杨
java更新swingJTextArea
在代码中执行完textArea.append("message")后,如果你想让这个更新立刻显示在界面上而不是等swing的主线程返回后刷新,我们一般会在该语句后调用textArea.invalidate()和textArea.repaint()。
问题是这个方法并不能有任何效果,textArea的内容没有任何变化,这或许是swing的一个bug,有一个笨拙的办法可以实现
- servlet或struts的Action处理ajax请求
g21121
servlet
其实处理ajax的请求非常简单,直接看代码就行了:
//如果用的是struts
//HttpServletResponse response = ServletActionContext.getResponse();
// 设置输出为文字流
response.setContentType("text/plain");
// 设置字符集
res
- FineReport的公式编辑框的语法简介
老A不折腾
finereport公式总结
FINEREPORT用到公式的地方非常多,单元格(以=开头的便被解析为公式),条件显示,数据字典,报表填报属性值定义,图表标题,轴定义,页眉页脚,甚至单元格的其他属性中的鼠标悬浮提示内容都可以写公式。
简单的说下自己感觉的公式要注意的几个地方:
1.if语句语法刚接触感觉比较奇怪,if(条件式子,值1,值2),if可以嵌套,if(条件式子1,值1,if(条件式子2,值2,值3)
- linux mysql 数据库乱码的解决办法
墙头上一根草
linuxmysql数据库乱码
linux 上mysql数据库区分大小写的配置
lower_case_table_names=1 1-不区分大小写 0-区分大小写
修改/etc/my.cnf 具体的修改内容如下:
[client]
default-character-set=utf8
[mysqld]
datadir=/var/lib/mysql
socket=/va
- 我的spring学习笔记6-ApplicationContext实例化的参数兼容思想
aijuans
Spring 3
ApplicationContext能读取多个Bean定义文件,方法是:
ApplicationContext appContext = new ClassPathXmlApplicationContext(
new String[]{“bean-config1.xml”,“bean-config2.xml”,“bean-config3.xml”,“bean-config4.xml
- mysql 基准测试之sysbench
annan211
基准测试mysql基准测试MySQL测试sysbench
1 执行如下命令,安装sysbench-0.5:
tar xzvf sysbench-0.5.tar.gz
cd sysbench-0.5
chmod +x autogen.sh
./autogen.sh
./configure --with-mysql --with-mysql-includes=/usr/local/mysql
- sql的复杂查询使用案列与技巧
百合不是茶
oraclesql函数数据分页合并查询
本片博客使用的数据库表是oracle中的scott用户表;
------------------- 自然连接查询
查询 smith 的上司(两种方法)
&
- 深入学习Thread类
bijian1013
javathread多线程java多线程
一. 线程的名字
下面来看一下Thread类的name属性,它的类型是String。它其实就是线程的名字。在Thread类中,有String getName()和void setName(String)两个方法用来设置和获取这个属性的值。
同时,Thr
- JSON串转换成Map以及如何转换到对应的数据类型
bijian1013
javafastjsonnet.sf.json
在实际开发中,难免会碰到JSON串转换成Map的情况,下面来看看这方面的实例。另外,由于fastjson只支持JDK1.5及以上版本,因此在JDK1.4的项目中可以采用net.sf.json来处理。
一.fastjson实例
JsonUtil.java
package com.study;
impor
- 【RPC框架HttpInvoker一】HttpInvoker:Spring自带RPC框架
bit1129
spring
HttpInvoker是Spring原生的RPC调用框架,HttpInvoker同Burlap和Hessian一样,提供了一致的服务Exporter以及客户端的服务代理工厂Bean,这篇文章主要是复制粘贴了Hessian与Spring集成一文,【RPC框架Hessian四】Hessian与Spring集成
在
【RPC框架Hessian二】Hessian 对象序列化和反序列化一文中
- 【Mahout二】基于Mahout CBayes算法的20newsgroup的脚本分析
bit1129
Mahout
#!/bin/bash
#
# Licensed to the Apache Software Foundation (ASF) under one or more
# contributor license agreements. See the NOTICE file distributed with
# this work for additional information re
- nginx三种获取用户真实ip的方法
ronin47
随着nginx的迅速崛起,越来越多公司将apache更换成nginx. 同时也越来越多人使用nginx作为负载均衡, 并且代理前面可能还加上了CDN加速,但是随之也遇到一个问题:nginx如何获取用户的真实IP地址,如果后端是apache,请跳转到<apache获取用户真实IP地址>,如果是后端真实服务器是nginx,那么继续往下看。
实例环境: 用户IP 120.22.11.11
- java-判断二叉树是不是平衡
bylijinnan
java
参考了
http://zhedahht.blog.163.com/blog/static/25411174201142733927831/
但是用java来实现有一个问题。
由于Java无法像C那样“传递参数的地址,函数返回时能得到参数的值”,唯有新建一个辅助类:AuxClass
import ljn.help.*;
public class BalancedBTree {
- BeanUtils.copyProperties VS PropertyUtils.copyProperties
诸葛不亮
PropertyUtilsBeanUtils
BeanUtils.copyProperties VS PropertyUtils.copyProperties
作为两个bean属性copy的工具类,他们被广泛使用,同时也很容易误用,给人造成困然;比如:昨天发现同事在使用BeanUtils.copyProperties copy有integer类型属性的bean时,没有考虑到会将null转换为0,而后面的业
- [金融与信息安全]最简单的数据结构最安全
comsci
数据结构
现在最流行的数据库的数据存储文件都具有复杂的文件头格式,用操作系统的记事本软件是无法正常浏览的,这样的情况会有什么问题呢?
从信息安全的角度来看,如果我们数据库系统仅仅把这种格式的数据文件做异地备份,如果相同版本的所有数据库管理系统都同时被攻击,那么
- vi区段删除
Cwind
linuxvi区段删除
区段删除是编辑和分析一些冗长的配置文件或日志文件时比较常用的操作。简记下vi区段删除要点备忘。
vi概述
引文中并未将末行模式单独列为一种模式。单不单列并不重要,能区分命令模式与末行模式即可。
vi区段删除步骤:
1. 在末行模式下使用:set nu显示行号
非必须,随光标移动vi右下角也会显示行号,能够正确找到并记录删除开始行
- 清除tomcat缓存的方法总结
dashuaifu
tomcat缓存
用tomcat容器,大家可能会发现这样的问题,修改jsp文件后,但用IE打开 依然是以前的Jsp的页面。
出现这种现象的原因主要是tomcat缓存的原因。
解决办法如下:
在jsp文件头加上
<meta http-equiv="Expires" content="0"> <meta http-equiv="kiben&qu
- 不要盲目的在项目中使用LESS CSS
dcj3sjt126com
Webless
如果你还不知道LESS CSS是什么东西,可以看一下这篇文章,是我一朋友写给新人看的《CSS——LESS》
不可否认,LESS CSS是个强大的工具,它弥补了css没有变量、无法运算等一些“先天缺陷”,但它似乎给我一种错觉,就是为了功能而实现功能。
比如它的引用功能
?
.rounded_corners{
- [入门]更上一层楼
dcj3sjt126com
PHPyii2
更上一层楼
通篇阅读完整个“入门”部分,你就完成了一个完整 Yii 应用的创建。在此过程中你学到了如何实现一些常用功能,例如通过 HTML 表单从用户那获取数据,从数据库中获取数据并以分页形式显示。你还学到了如何通过 Gii 去自动生成代码。使用 Gii 生成代码把 Web 开发中多数繁杂的过程转化为仅仅填写几个表单就行。
本章将介绍一些有助于更好使用 Yii 的资源:
- Apache HttpClient使用详解
eksliang
httpclienthttp协议
Http协议的重要性相信不用我多说了,HttpClient相比传统JDK自带的URLConnection,增加了易用性和灵活性(具体区别,日后我们再讨论),它不仅是客户端发送Http请求变得容易,而且也方便了开发人员测试接口(基于Http协议的),即提高了开发的效率,也方便提高代码的健壮性。因此熟练掌握HttpClient是很重要的必修内容,掌握HttpClient后,相信对于Http协议的了解会
- zxing二维码扫描功能
gundumw100
androidzxing
经常要用到二维码扫描功能
现给出示例代码
import com.google.zxing.WriterException;
import com.zxing.activity.CaptureActivity;
import com.zxing.encoding.EncodingHandler;
import android.app.Activity;
import an
- 纯HTML+CSS带说明的黄色导航菜单
ini
htmlWebhtml5csshovertree
HoverTree带说明的CSS菜单:纯HTML+CSS结构链接带说明的黄色导航
在线体验效果:http://hovertree.com/texiao/css/1.htm代码如下,保存到HTML文件可以看到效果:
<!DOCTYPE html >
<html >
<head>
<title>HoverTree
- fastjson初始化对性能的影响
kane_xie
fastjson序列化
之前在项目中序列化是用thrift,性能一般,而且需要用编译器生成新的类,在序列化和反序列化的时候感觉很繁琐,因此想转到json阵营。对比了jackson,gson等框架之后,决定用fastjson,为什么呢,因为看名字感觉很快。。。
网上的说法:
fastjson 是一个性能很好的 Java 语言实现的 JSON 解析器和生成器,来自阿里巴巴的工程师开发。
- 基于Mybatis封装的增删改查实现通用自动化sql
mengqingyu
DAO
1.基于map或javaBean的增删改查可实现不写dao接口和实现类以及xml,有效的提高开发速度。
2.支持自定义注解包括主键生成、列重复验证、列名、表名等
3.支持批量插入、批量更新、批量删除
<bean id="dynamicSqlSessionTemplate" class="com.mqy.mybatis.support.Dynamic
- js控制input输入框的方法封装(数字,中文,字母,浮点数等)
qifeifei
javascript js
在项目开发的时候,经常有一些输入框,控制输入的格式,而不是等输入好了再去检查格式,格式错了就报错,体验不好。 /** 数字,中文,字母,浮点数(+/-/.) 类型输入限制,只要在input标签上加上 jInput="number,chinese,alphabet,floating" 备注:floating属性只能单独用*/
funct
- java 计时器应用
tangqi609567707
javatimer
mport java.util.TimerTask; import java.util.Calendar; public class MyTask extends TimerTask { private static final int
- erlang输出调用栈信息
wudixiaotie
erlang
在erlang otp的开发中,如果调用第三方的应用,会有有些错误会不打印栈信息,因为有可能第三方应用会catch然后输出自己的错误信息,所以对排查bug有很大的阻碍,这样就要求我们自己打印调用的栈信息。用这个函数:erlang:process_display (self (), backtrace).需要注意这个函数只会输出到标准错误输出。
也可以用这个函数:erlang:get_s