背景 fastjson爆出重大漏洞,攻击者可使整个业务瘫痪 漏洞描述 常用JSON组件FastJson存在远程代码执行漏洞,攻击者可通过精心构建的json报文对目标服务器执行任意命令,从而获得服务器权限。此次爆发的漏洞为以往漏洞中autoType的绕过。 影响范围 FastJson < 1.2.48 ...
分类:
其他好文 时间:
2019-11-22 10:32:20
阅读次数:
95
orcale本质上和SQlserver或者mySQL类似,就是存储数据的地方,甚至在一些基础的语法方面完全一样,例如查询语句select * from tUser ,在数据库里能查询的内容是一致的,今天主要是记录一下查询语句的从简到易 简单查询: select * from tUser where ...
分类:
其他好文 时间:
2019-11-22 10:32:02
阅读次数:
79
if __name__ == '__main__'的意思是:当.py文件被直接运行时,if __name__ == '__main__'之下的代码块将被运行;当.py文件以模块形式被导入时,if __name__ == '__main__'之下的代码块不被运行。 Python则不同,它属于脚本语言, ...
分类:
编程语言 时间:
2019-11-22 10:31:44
阅读次数:
76
ENS(Ethereum Name Service)是以太坊域名服务,是一个基于以太坊区块链的分布式、开放和可扩展的命名系统。 ...
分类:
其他好文 时间:
2019-11-22 10:31:26
阅读次数:
80
在业务接口中,一个方法嵌套了另外一个方法,2个方法上都加了@Transactional事务注解。 业务接口: 嵌套方法 嵌套方法中校验了参数,校验失败抛ServiceException异常。 运行结果: 出现UnexpectedRollbackException异常的原因: 1.嵌套事务方法exec ...
分类:
编程语言 时间:
2019-11-22 10:30:58
阅读次数:
80
题意:给你两个数组a,b,求是否存在操作使得a变成b,操作为选取一段子区间[l,r],选一个正整数k,使得ai+=k,i∈[l,r],只能操作一次 题解:模拟即可 #include<iostream> #include<cstdio> #include<cstdlib> using namespac ...
分类:
其他好文 时间:
2019-11-22 10:30:45
阅读次数:
81
一个多星期的时间,忍着胃痛一直在做GIS 540: Spatial Programming的课程项目,导致其他方面均毫无进展,可惜可惜。在这个过程当中临时抱佛脚学习了很多Python相关的其他内容,并应用在这次的项目当中(虽然大部分的尝试都失败了,也有不少问题需要之后寻求解决的方法)。在此稍微总结下 ...
分类:
其他好文 时间:
2019-11-22 10:30:27
阅读次数:
92
$(".modal .modal-content").click(function (event) { event.preventDefault(); event.stopPropagation(); return false; }); ...
分类:
编程语言 时间:
2019-11-22 10:30:07
阅读次数:
84
实时刷新方法一: 在项目目录下运行命令: browser-sync start --server --files "**/*.css,**/*.html,**/*.js" 实施刷新方法二: 装Live Server Preview插件,点击F1。 ...
分类:
其他好文 时间:
2019-11-22 10:29:43
阅读次数:
406
1 /** 2 * 功能描述: 使用三种不同循环结构对1+2+3+...+100 求和 3 * 4 * @Author: apple. 5 * @Date: 2019/11/22 9:12 AM 6 */ 7 public class Demo07 { 8 //while循环 9 public st ...
分类:
其他好文 时间:
2019-11-22 10:29:19
阅读次数:
161
在MySQL中经常出现未按照理想情况使用索引的情况,今天记录一种Order by语句的使用导致未按预期使用索引的情况。 1. 问题现象 1.1 SQL语句: SELECT DISTINCT p.* FROM tb_name p WHERE 1=1 AND p.createDate >= '2019- ...
分类:
其他好文 时间:
2019-11-22 10:28:32
阅读次数:
77
数组的优点: 数组的效率高于集合类 数组能存放基本数据类型和对象;集合中只能放对象 数组的缺点: 不是面向对象的,存在明显的缺陷 数组长度固定且无法动态改变;集合类容量动态改变 数组无法判断其中实际存了多少元素,只能通过length属性获取数组的申明的长度 数组存储的特点是顺序的连续内存;集合的数据 ...
分类:
编程语言 时间:
2019-11-22 10:28:16
阅读次数:
97
参考链接:https://blog.csdn.net/bell2008/article/details/40978959 复制一下: 1,问题来源是在eclipse中直接查看springside的class(由eclipse自动反编译)里面注释的乱码问题: Preferences-General-W ...
分类:
编程语言 时间:
2019-11-22 10:28:04
阅读次数:
132
// 刷新上一个页面 __refreshBeforePage(){ let beforePage = getCurrentPages().shift() //上一个页面实例对象,getCurrentPages()获取到当前页面栈 if (beforePage == undefined || befo ...
分类:
其他好文 时间:
2019-11-22 10:27:50
阅读次数:
79
本文链接:https://www.cnblogs.com/zyuanlbj/p/11909992.html 常用转换函数 函数 作用 int(x) 将x转换成整数类型 float(x) 将 x 转换成浮点数类型 complex(real,[,imag]) 创建一个复数 str(x) 将 x 转换为字 ...
分类:
编程语言 时间:
2019-11-22 10:27:36
阅读次数:
73
因为小程序是以微信为平台运行的,可以同时运行在android与ios的设备上,所以不可避免的会遇到布局适配问题,特别是在iphone5上,因为屏幕尺寸小的缘故,也是适配问题最多的机型,下面就简单介绍几种适配方法。 rpx适配rpx是小程序中的尺寸单位,它有以下特征: 小程序的屏幕宽固定为750rpx ...
分类:
微信 时间:
2019-11-22 10:27:07
阅读次数:
316
作者 Thomas Hansen DRY 是那些非常重要的软件体系结构缩写之一。它的意思是“不要自我重复”,并向维护旧源代码项目的任何用户阐明了一个重要原则。也就是说,如果你在代码中自我重复,会发现每个 bug 修复和功能更新都会重复你的修改。 代码重复降低了项目的可维护性,并使应用更改变得更加困难 ...
分类:
Web程序 时间:
2019-11-22 10:26:47
阅读次数:
66