Writer:BYSocket(泥沙砖瓦浆木匠)
微博:BYSocket豆瓣:BYSocket
Reprint it anywhere u want.
文章Points:
1. 认识XSS
2. XSS攻击
3. XSS防御(重点)
一、认识XSS先
先说个故事吧,在上一篇,我还想说这个案例。其实什么叫攻击,很简单。获取攻击者...
分类:
Web程序 时间:
2015-01-31 23:19:50
阅读次数:
269
2015 China Hadoop Summit 北京站 上,大家认为vdceye比较难发音,其实当时用vdceye的名字是有原因的,vdc代表 Video Data Center,其实也就是大数据的意思。
根据大家的意见,把vdceye修改为veyesys,好发音吧,由于veye 域名被抢注了,只能用veyesys,类似milestonesys. 另外把支持HDFS 录像的vdceye 改称...
分类:
其他好文 时间:
2015-01-31 23:18:28
阅读次数:
274
看了《我是歌手》(I am a singer)的最新一期,越来越感觉,这个舞台对于歌手真正存在的意义在于通过营造一种竞争的氛围,让歌手能更加有激情去释放自己的能量,在舞台上的忘我的演绎,才能真正的打动观众。
胡彦斌,对这个名字的熟悉还是通过他的《红颜》和《诀别诗》,说实话不是很了解,但是通过第三季的我是歌手,我狠狠地爱上了这位集才华、激情于一身的歌手,极富创意的改编,激情的演出...
分类:
其他好文 时间:
2015-01-31 23:20:14
阅读次数:
261
关于依赖性管理我们要介绍的第一个策略就是依赖查找(dependency lookup)。这种策略是JavaEE中传统形式的依赖性管理,这里可以看到JavaEE规范中的JNDI(Java Naming andDirectoryInterface)的身影。从名字就可以看出来这里解决依赖性是通过查找的方式。就像上篇文章提到的,所要引用的资源是通过一对name与target对应的注解标识的。name用来表...
分类:
编程语言 时间:
2015-01-31 23:20:25
阅读次数:
580
1. 结论
对于惊群的资料,网上特别多,良莠不齐,也不全面。看的时候,有的资料说,惊群已经解决了,有的资料说,惊群还没解决。。 哪个才是对的?! 一怒之下,在研究各种公开资料的基础上,特意查对了linux源码,总结了此文。希望对有需要的人略有帮助,希望各位大神轻拍,如有错漏,不吝指教,感激不尽。(814329735@qq.com)
先说结论吧:
1. Linux多进程accept系统调...
分类:
系统相关 时间:
2015-01-31 23:17:56
阅读次数:
360
这个问题是我一直都在关注的问题。
11G关于这个问题已经有了改善,到了12C更是多了一些新特性
关于11G的新特性讨论,参考我这篇博客http://blog.csdn.net/dbcrocodile/article/details/21170407
12C关于这方面是在11G新特性上进行添加的。
11G中添加一列并设置默认值,不会对表中实际数据做更改,而是通过对数据字典中做标记
我们查询...
分类:
数据库 时间:
2015-01-31 23:19:31
阅读次数:
217
Catenyms
Time Limit: 1000MS
Memory Limit: 65536K
Total Submissions: 9914
Accepted: 2588
Description
A catenym is a pair of words separated by a period such that t...
分类:
其他好文 时间:
2015-01-31 23:17:35
阅读次数:
234
个人感觉代码还算精简,比较容易混淆的一点是,board[] 数组,数组下表指的是八皇后棋盘的行,数组下标对应的值指的是八皇后棋盘的列,至于abs()可以去百度,是一个求绝对值的函数...
分类:
其他好文 时间:
2015-01-31 23:20:05
阅读次数:
313
物理层解决如何在连接各种计算机的传输媒体上传输数据比特流,而不是指具体的传输媒体。
物理层的主要任务描述为:确定与传输媒体的接口的一些特性,即:
机械特性:
例接口形状,大小,引线数目
电气特性:例规定电压范围(-5V到+5V)
功能特性:例规定-5V表示0,+5V表示1
过程特性:也称规程特性,规定建立连接时各个相关部件的工作步骤...
分类:
其他好文 时间:
2015-01-31 23:19:32
阅读次数:
384
这道题目关于字符串的题目,当时在处理保留小数点后2位卡住了,在c++中
cout
我想用stringstream stream 进行保存,然后。。。其实在c中用sprintf(out,"%s %.2f",name,avg);
第二个教训要看好题目
对数据转换问题上 用sprintf sscanf好处理
float sum(int score[],int n)
{
float d=...
分类:
其他好文 时间:
2015-01-31 23:16:53
阅读次数:
303
.net下的配置文件分两种一种那个是应用程序配置文件,一种是web程序配置文件。C#操作配置文件时,通过ConfigurationManager来管理配置文件。...
当一个资源注解防止在一个字段或setter方法之上时,将会发生两件事。首先,就像放置在bean类之上一样声明资源引用(类似于上文中的代码示例),而且当创建组件时将把资源名称绑定到环境命名上下文。第二,该服务器将为您自动进行依赖性查找,并把结果设置到实例化的类中。自动超找一个资源并将它设置到类中的过程称之为依赖性注入(dependency injection)因为据说服务器将把解析的依赖性注入类中。...
分类:
编程语言 时间:
2015-01-31 23:17:38
阅读次数:
258
已下小结描述了一些JavaEE和EJB规范定义的资源注解。每条注解有一个可选的name特性以指定依赖性的引用名称。注解的其他特性特定于所需获取的资源类型。引用持久化上下文前面的章节演示了如何通过从Persistence类返回一个EntityManagerFactory,为持久化上下文创建一个实体管理器。在JavaEE环境中,@PersistenceContext注解可以用来声明一个持久化上下文上的...
分类:
编程语言 时间:
2015-01-31 23:18:06
阅读次数:
219
近日在写一个简单的HTTP代码中遇到了诡异的EOFException,当读取ResponseCode的时候就抛出了EOF异常,感觉很诡异,下面进行问题还原,以及分析和解决过程.
问题
有问题的代码如下:
点击阅读全文...
分类:
其他好文 时间:
2015-01-31 23:17:06
阅读次数:
166
在我们日常,相信大家都遇到过这样一个问题,当一个软件用了时间达到一定时间后,便需要再次激活 或者需要注册。
而最近我在做项目期间,我的数据库sql server由于180天已过,也出现了这种问题。
出现了这种问题,我并没有在意,而是每次都把时间调到1月1日,这样,数据库会以为时间还真的在1月1日,这样就可以使用了。但是今天我找赵崇来帮我解决问题时刻,他就说到...
分类:
数据库 时间:
2015-01-31 23:18:46
阅读次数:
216
两篇博客,总结了操作配置文件两种方法,一种是利用.net中ConfigurationManager的方法来管理配置文件;另一种是利用操作xml文件来进行管理。前者封装的方法更方便和灵活,而后者的操作xml需要复杂的寻找节点进行操作。...