对线上生产环境服务器进行漏洞扫描, 发现有两台前置机器存在Nginx range filter模块数字错误漏洞, 当使用nginx标准模块时,攻击者可以通过发送包含恶意构造range域的header 请求,来获取响应中的缓存文件头部信息。该漏洞存在于Nginx 1.13.3以下版本中, 只要Ning ...
分类:
其他好文 时间:
2018-11-21 17:41:42
阅读次数:
215
计算速度很快,只需修改$startFolder变量即可。 ...
沉淀再出发:jetty的架构和本质 一、前言 我们在使用Tomcat的时候,总是会想到jetty,这两者的合理选用是和我们项目的类型和大小息息相关的,Tomcat属于比较重量级的容器,通过很多的容器层层包裹提供了非常强大的web功能,但是可以自我定制的余地就非常小了,有的时候我们希望自己设计更多的请 ...
分类:
其他好文 时间:
2018-11-20 13:20:57
阅读次数:
219
不过不同水平的公司(BAT>TMD>其他优秀的互联网公司>小型创业公司),肯定是对你的培养程度不同的,相应的对你实习的要求肯定是不同的。不要认为对你要求越高,得到的实习工资就会高,不是的,像腾讯阿里等公司对于实习生技术要求很高,但工资就在两三千左右,但以后的发展却是远远大于这个价值的。 ...
分类:
编程语言 时间:
2018-11-19 20:11:08
阅读次数:
207
Web API的主要功能 1. 支持基于Http verb (GET, POST, PUT, DELETE)的CRUD (create, retrieve, update, delete)操作 通过不同的http动作表达不同的含义,这样就不需要暴露多个API来支持这些基本操作。 2. 请求的回复通过 ...
date: 2018 8 01 14:22:17title: swoft| 源码解读系列二: 启动阶段, swoft 都干了些啥?description: 阅读 sowft 框架源码, 了解 sowft 启动阶段的那些事儿 小伙伴刚接触 swoft 的时候会感觉 压力有点大, 更直观的说法是 难. ...
分类:
其他好文 时间:
2018-11-17 20:53:57
阅读次数:
196
一、思维导图 二、概述 DataSet是ADO.NET的中心概念。可以把DataSet当成内存中的数据库,DataSet是不依赖于数据库的独立数据集合。所谓独立,就是即使断开数据链路,或者关闭数据库,DataSet依然是可用的,DataSet在内部是用XML来描述数据的。所以DataSet实际上可以 ...
分类:
Web程序 时间:
2018-11-17 11:52:44
阅读次数:
192
问题 小米的openfalcon在使用ldap首次登陆成功后,会在本地创建同名的账号, 这就有个问题当你更新了ldap的密码时,openfalcon是没有同步本地账号密码的功能 二次改造 方便我们debug, 先把日志的debug打开,默认是没有运行时日志的,只有console日志 # 编辑文件 d ...
分类:
其他好文 时间:
2018-11-16 10:32:25
阅读次数:
243
这节来说个大家都比较熟悉的东西,就是servlet三大组件,servlet、filter、listener,再说说springboot的内置tomcat。
也许还会说一下tomcat的运行原理,还有,springboot不是不支持jsp吗(是因为嵌入式tomcat的原因),那我就让springboot支持jsp,其他的还是一样。
分类:
编程语言 时间:
2018-11-16 10:26:59
阅读次数:
248
当使用之前版本的sql语法在12c中建立user时,若时使用pluggable database,会ORA-65096抛出异常。 执行命令: select pdb_id,pdb_name,dbid,status,creation_scn from dba_pdbs; 执行命令 alter sessi ...
分类:
其他好文 时间:
2018-11-15 16:13:39
阅读次数:
357