标签:Action

Java

Weblogic 反序列化远程代码执行漏洞CVE-2018-2628 技术分析与防护方案

18

尖兵 发布于 2018-04-26

阅读: 1 当地时间4月17日,北京时间4月18日凌晨,Oracle官方发布了4月份的关键补丁更新CPU(Critical Patch Update),其中包含一个高危的Weblogic反序列化漏洞(CVE-2018-2628),通过该漏洞,攻击者可以在未授权的情况下远程执行任意...

阅读(4)评论(0)赞 (0)

Spring

Springmvc之向JSP页面提供数据(request,session)

zhuangli 发布于 2018-04-26

Springmvc默认就是转发,因此可以在request域中共享数据 表单提交,注册 <formaction="<%=request.getContextPath()%>/user/login.do"method="post"> username:<...

阅读(7)评论(0)赞 (0)

Java

深入浅出 Picasso 源码(下):常见功能实现原理分析及总结

1

changyuan.xu 发布于 2018-04-26

通过本篇文章你将学到如下内容: 发起图片请求后的整体流程 取消、暂停、恢复加载如何实现 分析过源码的朋友可以直接滑到文章底部看最后的总结,欢迎一起讨论。 常见功能实现分析 经过前面对核心 API 的介绍,我们已经对 Picasso 有个大概的了解了,接下来通过不同的业务逻辑,来整...

阅读(7)评论(0)赞 (0)

Java

Struts2学习之配置文件

puefu.he 发布于 2018-04-26

前言 定义了Action类,接下来要干什么?要去struts.xml中配置这个Action类;Action类处理完以后,返回逻辑视图名称,如何映射到物理视图?又要去struts.xml配置中寻找映射。Struts2运行的每一步都需要围绕这个struts.xml,而这也是Strut...

阅读(13)评论(0)赞 (0)

IOS技术

iOS开发之UIRefreshControl使用踩坑

2

dulong 发布于 2018-04-25

问题描述 接上一个话题:iOS开发之TabBar再次点击实现刷新,实现了TabBar的点击刷新以后,开始继续写完成功能,刷新UITableView,于是考虑到iOS 10以后,UIScrollView已经有UIRefreshControl的属性了,干脆用自带的写。于是就有了如下的...

阅读(14)评论(0)赞 (0)

IOS技术

iOS开发之TabBar再次点击实现刷新

1

dulong 发布于 2018-04-25

需求 之前已经实现了自定义TabBar,如图所示: 自定义TabBar.jpeg 现在需要实现一个类似今日头条TabBar的功能 —— 如果继续点击当前TabBar的选中项,那么该界面需要刷新UITableView。 分析 既然已经自定义了TabBar,那么最简单的就是在自定义中...

阅读(13)评论(0)赞 (0)

Java

Spring Boot学习之MVC与Validation

3

darida 发布于 2018-04-25

Preface 此篇大部分是对Spring MVC的一个回顾以及JSR303中bean validation规范的学习 Spring MVC 相关 Spring MVC 流程 1、 用户发送请求至前端控制器 DispatcherServlet 。 2、 DispatcherSer...

阅读(22)评论(0)赞 (0)

Java

DB大量出现select @@session.tx_read_only

1

yanxinchi 发布于 2018-04-25

在一次捞取Top SQL中,发现DB大量执行 select @@session.tx_read_only ,几乎每一条DML语句前,都会有这么一个sql。但是应用层并没有做特殊处理,那么这个SQL语句有什么作用?是谁执行了它? 此sql的作用主要是判断事务是否为只读事务。MySQ...

阅读(17)评论(0)赞 (0)

Java

JVM(HotSpot) 7种垃圾收集器的特点及使用场景

7

yeseng 发布于 2018-04-25

1.Serial收集器 Serial收集器是最基本、发展历史最悠久的收集器。是单线程的收集器。它在进行垃圾收集时,必须暂停其他所有的工作线程,直到它收集完成。 Serial收集器依然是虚拟机运行在Client模式下默认新生代收集器,对于运行在Client模式下的虚拟机来说是一个很...

阅读(18)评论(0)赞 (0)

Java

JVM(HotSpot) 7种垃圾收集器的特点及使用场景

6

yeseng 发布于 2018-04-25

1.Serial收集器 Serial收集器是最基本、发展历史最悠久的收集器。是单线程的收集器。它在进行垃圾收集时,必须暂停其他所有的工作线程,直到它收集完成。 Serial收集器依然是虚拟机运行在Client模式下默认新生代收集器,对于运行在Client模式下的虚拟机来说是一个很...

阅读(13)评论(0)赞 (0)

互联网.投资

曾鸣,创业的每一天,都是悬崖边的狂欢

4

hellas 发布于 2018-04-25

来源 / 阿里味儿(ID: aliweierV) 这个阶段,一切都是混沌初开。最难的是,创始人既要有宏观思考的能力,保持对未来的想象力,保持大的格局,又必须脚踏实地从非常小的点切入。 这是一个逐步磨的过程,曾鸣总结了从 0 到 0.1 这个阶段,对创业者而言,非常关键的 4 点心...

阅读(11)评论(0)赞 (0)

Java

Weblogic 反序列化漏洞(CVE-2018-2628)漫谈

9

yanxinchi 发布于 2018-04-25

作者:Badcode@知道创宇404实验室 漏洞简介 2018年4月18日,Oracle官方发布了4月份的安全补丁更新CPU(Critical Patch Update),更新中修复了一个高危的 WebLogic 反序列化漏洞CVE-2018-2628。攻击者可以在未授权的情况下...

阅读(17)评论(0)赞 (0)

Java

JDK 11版本时间表

1

hellas 发布于 2018-04-25

看新闻很累?看技术新闻更累?试试 下载InfoQ手机客户端 ,每天上下班路上听新闻,有趣还有料! 在JDK 10发布两天之后,Oracle Java平台组首席架构师Mark Reinhold提出了JDK 11 GA发布的时间表: 6月28日:第一阶段开发(从主分支fork) 7月...

阅读(10)评论(0)赞 (0)

Java

Hibernate关联查询

刘莉莉 发布于 2018-04-24

前面单独讲过延迟加载就是在根据id查询获取的对象中只是有一个id的属性值,只有当使用其他属性的时候才会发出sql语句查询数据库, session.load(Class<T> cls,id) 就是这个原理 什么是关联查询的延迟加载 简单的说就是在关联关系中,根据id查询...

阅读(16)评论(0)赞 (0)

Java

Servlet和JSP总结

2

xirruiqiang 发布于 2018-04-24

BS: Browser Server 浏览器和服务器 特点: 跨平台,功能升级比较方便,加载数据慢,用户体验稍差 CS: Client Server 客户端和服务器 特点: 功能升级 需要下载新版本客户端,用户交互界面炫酷,体验度高,需要开发多个平台的版本,开发成本高 总结: 两...

阅读(23)评论(0)赞 (0)

Java

Hibernate关联关系

1

dulong 发布于 2018-04-24

创建丈夫和妻子的实体类 丈夫的实体类 @Entity @Table(name="husband") public class Husband{ private int id; private String name; private int age; @Id ...

阅读(13)评论(0)赞 (0)