标签:目录

Java

Zip Slip漏洞影响大量项目,多个生态系统受牵连

1

hellas 发布于 2018-06-17

近期,来自Synk的安全研究专家公布了一个高危漏洞的技术细节信息,而这个漏洞将影响多个负责处理压缩文档文件的开源代码库。 据了解,该漏洞名叫“Zip Slip”,很多能够处理文档文件解压缩的开源编码工具、插件和代码库都会受到该漏洞的影响。其中受影响的文档格式包括tar、jar、w...

阅读(18)评论(0)赞 (0)

Java

开源软件源代码安全缺陷分析报告之框架类软件篇

6

刘莉莉 发布于 2018-06-17

开源软件源代码安全缺陷分析报告 ——框架类软件专题 1、概述 随着软件技术飞速发展,开源软件已在全球范围内得到了广泛应用。数据显示,99%的组织在其IT系统中使用了开源软件。开源软件的代码一旦存在安全问题,必将造成广泛、严重的影响。为了解开源软件的安全情况,为了解开源软件的安全情...

阅读(20)评论(0)赞 (0)

Java

Mac搭建虚拟CentOS服务器环境

36

xubiao.zhuang 发布于 2018-06-16

最初打算在阿里云买个云服务器来部署,后来一想完全可以用虚拟机先把整个流程跑一遍再买也不迟。 先把坑踩完了,再直接去线上部署就会事半功倍。终有此文! 比较麻烦的是在设置网络的时候,一方面需要访问外网,一方面需要主机ssh登录,网上介绍得的方法需要改Centos什么配置这些,亲自实践...

阅读(15)评论(0)赞 (0)

Spring

SpringBoot-Mapper中Sql语句写法【原创】

3

puefu.he 发布于 2018-06-16

最近在学习和使用SpringBoot框架并进行后台项目的开发,对于SpringBoot的介绍就不再做记录,今天记录一下dao层的sql写法,初学时经常忘。 在项目中,我们一般定义一个mapper目录,存放一个个接口类,每个接口类中定义方法,然后在resource目录下定义对应名称...

阅读(22)评论(0)赞 (0)

Java

深入理解JVM(四)类加载的时机

5

xubiao.zhuang 发布于 2018-06-16

1.类加载的时机 1.1.虚拟机类加载机制的概念 虚拟机把描述类的数据从class文件加载到内存,并对数据进行校验、转换解析和初始化。最终形成可以被虚拟机最直接使用的java类型的过程就是虚拟机的类加载机制。 1.2 类加载的时机 类从被加载到虚拟机内存到卸出内存为止,它的整个生...

阅读(18)评论(0)赞 (0)

IOS技术

WKWebView的15条应用指南

xiaoli.wang 发布于 2018-06-15

WKWebView是iOS的重要部分,在任何时间地点都能提供高性能网络渲染。 在这篇文章里,我汇总了15条最常用的WKWebView案例,并提供了我验证过的代码解决方案。所以如果你想解决某个具体问题,或想看看WebKit能够做些什么,请往下看! 1.让一个web view充满屏幕...

阅读(30)评论(0)赞 (0)

Java

springboot~mockMvc和asciidoctor生成基于TDD的API文档

hellas 发布于 2018-06-14

API文档是前端与后端快速开发,减少沟通成本的必要条件,有一份完善的文档是很必要的,由通过测试来生成文档的好处就是:测试数据有了,测试返回结果有了,而且可以对这些字段进行说明,很清晰,在springboot框架里,去使用mockMvc文档生成时,需要有以下几个步骤,大叔总结了一下...

阅读(27)评论(0)赞 (0)

IOS技术

iOS中UIScrollView、UIWebView、UICollectionView实现商品详情页图文混排

4

songhua.gao 发布于 2018-06-14

图文混排 实现思路 将文本和图片拼接为HTML代码。 使用JavaScript添加点击事件。 使用MagicWebViewWebP提供UIWebView加载webp格式图片支持。 使用UIWebView加载HTML代码。 使用UIWebView代理方法,拦截页面发出的请求,获取s...

阅读(19)评论(0)赞 (0)

Spring

SpringBoot整合dubbo

1

hellas 发布于 2018-06-14

Dubbo是阿里巴巴公司开源的一个高性能优秀的服务框架,使得应用可通过高性能的 RPC 实现服务的输出和输入功能,可以和Spring框架无缝集成。 以上介绍来源于百度百科,具体dubbo相关可以自行查找资料,本文只是介绍SpringBoot简单整合dubbo。 1.安装zooke...

阅读(30)评论(0)赞 (0)

Java

Spring boot/Spring 统一错误处理方案的使用

7

hellas 发布于 2018-06-14

当我们开发spring web应用程序时,对于如 IOException , ClassNotFoundException 之类的检查异常,往往编译器会提示程序员采用 try-catch 进行显式捕获,而对于像 ClassCastException , NullPointerEx...

阅读(27)评论(0)赞 (0)

Java

谷歌大动作影响大部分App!Android P版本推荐使用HttpURLConnection,弃用Apache HTTPClient

6

邓龙华 发布于 2018-06-14

早在几年前,谷歌就推荐在Android2.3版本以上使用HttpURLConnection,而在即将正式发布的 Android P 版本中,谷歌彻底取消了对Apache HTTPClient的支持,针对此更改,开发者该如何正确适配 Android P ? 一、背景 1、...

阅读(25)评论(0)赞 (0)

Spring

使用Docker容器化SpringBoot+Dubbo应用的实践

4

xiaoli.he 发布于 2018-06-13

Docker在日常开发中越来越火,工作中后端很多项目都需要使用Docker进行容器化,SpringBoot+Docker被称为“原生云应用”,SpringBoot应用和Docker结合非常容易。但是对于Dubbo和Docker结合就不是那么的顺利,由于Dubbo官方停止维护许...

阅读(21)评论(0)赞 (0)

Spring

SPRING-TX .jar反序列化

12

小丁 发布于 2018-06-13

点击上方蓝字,关注我们 0x00 反序列化 之前对Java一直不太熟悉,不怎么接触Java安全,不了解Java中序列化与反序列化的一些机制,导致很多Java相关的RCE都看不懂,只知道拿来就用,想了想还是要深入了解一下比较好。 在PHP中我们可以通过serialize和unser...

阅读(25)评论(0)赞 (0)

IOS技术

Injection:iOS热重载背后的黑魔法

8

尖兵 发布于 2018-06-13

在介绍热重载黑魔法前,先再次安利一波John Holdsworth的这个成吨提高iOS开发效率的工具Injection,Appstore可以直接免费下载,最新一版是5月17日更新。废话不多说,先看效果: 没错几乎是Xcode这边改代码,模拟器那边瞬间见效果,尤其是我们的产品迭代几...

阅读(26)评论(0)赞 (0)

IOS技术

动态库的使用

17

小丁 发布于 2018-06-13

前言 说到动态库,就不得不提静态库。静态库可以看做是一个具有特定功能的代码块,如果app中引用了静态库,则在编译时会将静态库直接复制到app的可执行文件(也就是mach-o)中。使用静态库会导致mach-o文件过大,而mach-o文件直接影响app的启动时间和执行时占用的内存大小...

阅读(15)评论(0)赞 (0)

IOS技术

含泪导入React-native到Swift原生项目

10

xiaoli.wang 发布于 2018-06-13

照着官方文档撸,撸出了一连串的坑[泪奔中ing],但是不要紧,最终还是弄出了一个结构。 先上效果图: 第一个Tab是导入的RN页面,后两个是原生。 合成效果图.gif 友情提示:如果你弄过集成到原生项目或者对RN 开发和原生开发比较熟悉,那么,请直接往下看。如果你是第一次弄,并且...

阅读(36)评论(0)赞 (0)

Java

后台管理系统 icec v1.1 发布,完善打包部署脚本

2

yeseng 发布于 2018-06-13

icec 有段时间没有在oschina上面更新了,但作者在实际项目中一直在使用和完善。 功能更新日志: 增加定时任务配置(quartz实现) 整合activiti工作流(在线配置流程) 系统基本信息配置(系统名称,logo等可配置修改) 除以上功能更新外,本地重点介绍下打包部署脚...

阅读(19)评论(0)赞 (0)