标签:jetty

Spring

Spring MVC 目录穿越漏洞(CVE-2018-1271)分析

32

puefu.he 发布于 2018-08-15

作者: Badcode@知道创宇404实验室 时间: 2018/08/14 漏洞简介 2018年04月05日,Pivotal公布了Spring MVC存在一个目录穿越漏洞(CVE-2018-1271)。Spring Framework版本5.0到5.0.4,4.3到4.3.14以...

阅读(11)评论(0)赞 (0)

Java

原 荐 浅析RPC与WebService

16

darida 发布于 2018-08-15

虽然现在非常火的RPC技术以SpringCloud和Dubbo(x)为主流,但是如果做接口调用,还是逃不了要用一些较传统的技术。前几天在做接口调用时恰巧用到了WebService的相关技术(8,9两节是真实的开发),正好都在这里写一写。 1. RPC相关基础 1.1 什么是RPC...

阅读(13)评论(0)赞 (0)

Spring

面试 Q&A(三)

6

yeseng 发布于 2018-08-10

java虚拟机的内存模型 @autowrite 如何工作 所有的Spring的bean都被ioc容器管理,这个容器叫application context 每个web application 都有一个入口叫做dispatcherservlet 自动注入将一个bean的实例赋予给另...

阅读(42)评论(0)赞 (0)

Spring

这是一篇优雅的Springboot2.0使用手册

8

yeseng 发布于 2018-08-08

最近再研究springboot的原理:yum:颇有收获,现在让我分享一下springboot如何使用吧~ 想要解锁更多新姿势?请访问我的博客 啥是Springboot 和书上理解的不同,我认为Springboot是一个优秀的快速搭建框架,他通过maven继承方式添加依赖来整合很多...

阅读(54)评论(0)赞 (0)

Java

使用Spring Session和Redis解决分布式Session跨域共享问题

尖兵 发布于 2018-08-08

前言 对于分布式使用Nginx+Tomcat实现负载均衡,最常用的均衡算法有IP_Hash、轮训、根据权重、随机等。不管对于哪一种负载均衡算法,由于Nginx对不同的请求分发到某一个Tomcat,Tomcat在运行的时候分别是不同的容器里,因此会出现session不同步或者丢失的...

阅读(36)评论(0)赞 (0)

Java

Jetty中如何实现servlet的异步Request调用

1

puefu.he 发布于 2018-08-07

在servlet3.1规范当中,已经支持在servlet中通过调用request.startAsync来开启1个异步调用,然后在相应的业务线程里面进行一些业务操作,再通过asyncContext.complete即完成业务的整个操作。一个参考的demo如下所示: val cont...

阅读(17)评论(0)赞 (0)

Java

什么是SpringBoot?

songhua.gao 发布于 2018-08-06

Spring Boot是一个真正的游戏改变者,它的受欢迎程度现在不断增加。让我们看看Spring Boot到底是什么?Spring Boot是一个构建在Spring框架顶部的项目。它提供了一种更简单、更快捷的方法来设置、配置和运行简单和基于Web的应用程序。 在过去Spring框...

阅读(23)评论(0)赞 (0)

Java

Maven构建

3

darida 发布于 2018-08-01

Maven 构建 maven是一个项目构建和管理的工具,提供了帮助管理 构建、文档、报告、依赖、scms、发布、分发的方法。可以方便的编译代码、进行依赖管理、管理二进制库等等。 maven的好处在于可以将项目过程规范化、自动化、高效化以及强大的可扩展性,利用maven自...

阅读(35)评论(0)赞 (0)

Java

gRPC-Java 1.14.0 发布,gRPC 的 Java 实现

songhua.gao 发布于 2018-08-01

gRPC-Java 1.14.0 发布了,gRPC 是一个高性能、开源和通用的 RPC 框架,面向移动和 HTTP/2 设计,而 gRPC-Java 是其 Java 版本实现。1.14.0 版本将是支持 Java 6 的最后一个版本。Android API 14 级支持将保持不变...

阅读(32)评论(0)赞 (0)

Spring

SpringBoot | 第一章:第一个 SpringBoot 应用

6

yanxinchi 发布于 2018-07-27

springboot简单介绍 概述 随着动态语言的流行(Ruby、Groovy、Scala、Node.js),Java的开发显得格外的笨重:繁多的配置、低下的开发效率、复杂的部署流程以及第三方技术集成难度大。 在上述环境下, Springboot 应运而生。它使用”习惯优于配置”...

阅读(42)评论(0)赞 (0)

Java

Jenkins 任意文件读取漏洞复现与分析 – 【CVE-2018-1999002】

4

尖兵 发布于 2018-07-26

SECURITY-914 / CVE-2018-1999002 An arbitrary file read vulnerability in the Stapler web framework used by Jenkins allowed unauthenticated us...

阅读(57)评论(0)赞 (0)

Java

Java编程——Tomcat基本概念及常用调优方式

5

songhua.gao 发布于 2018-07-26

Tomcat是什么 开源的 Java Web 应用服务器,实现了 Java EE(Java Platform Enterprise Edition)的部 分技术规范,比如 Java Servlet、Java Server Page、JSTL、Java WebSocket。Java...

阅读(52)评论(0)赞 (0)

Java

Dubbo 整合 Pinpoint 做分布式服务请求跟踪

hanze 发布于 2018-07-26

在使用Dubbo进行服务化或者整合应用后,假设某个服务后台日志显示有异常,这个服务又被多个应用调用的情况下,我们通常很难判断是哪个应用调用的,问题的起因是什么,因此我们需要一套分布式跟踪系统来快速定位问题,Pinpoint可以帮助我们快速定位问题(当然,解决方案也不止这一种)。 ...

阅读(60)评论(0)赞 (0)

Java

Dubbo 整合 Pinpoint 做分布式服务请求跟踪

8

刘莉莉 发布于 2018-07-26

在使用Dubbo进行服务化或者整合应用后,假设某个服务后台日志显示有异常,这个服务又被多个应用调用的情况下,我们通常很难判断是哪个应用调用的,问题的起因是什么,因此我们需要一套分布式跟踪系统来快速定位问题,Pinpoint可以帮助我们快速定位问题(当然,解决方案也不止这一种)。 ...

阅读(60)评论(0)赞 (0)

Spring

解决SpringBoot项目里提交表单字段超过1000个异常 The number of parameters exceeded the maximu…

小丁 发布于 2018-07-26

java web容器在提交表单的时候有个保护机制,当表单字段超过1000个的时候会抛一个异常 The number of parameters exceeded the maximum of 1000 这么奇葩的问题居然被我碰到了,下面说一下解决办法,此方法适用 tomcat ,...

阅读(39)评论(0)赞 (0)

Java

Jenkins 任意文件读取漏洞分析

10

zhuangli 发布于 2018-07-25

一、漏洞背景 漏洞编号:CVE-2018-1999002 漏洞等级:高危 Jenkins 7 月 18 日的安全通告修复了多个漏洞,其中 SECURITY-914 是由 Orange (博客链接:http://blog.orange.tw/)挖出的 Jenkins 未授权任意文件...

阅读(31)评论(0)赞 (0)

Spring

intellij idea的checking spring configuration

3

changyuan.xu 发布于 2018-07-22

每次在intellij idea打开项目,都要等好长一段时间,据我观察,依次做这么多步骤: 1、首先是打开封面的时候,有个进度条,估计是加载intellij idea本身。在我那台2015年申领的笔记本上,这个步骤也要很长时间 2、load project 1)load comp...

阅读(51)评论(0)赞 (0)