-
Java代码审计汇总系列(一)——SQL注入
一、代码审计 相比黑盒渗透的漏洞挖掘方式,代码审计具有更高的可靠性和针对性,更多的是依靠对代码、架构的理解;使用的审计工具一般选择Eclipse或IDEA;审计工作过程主要有三步:风险点发现——>风险定位追踪——>漏洞利用,所以审计不出漏洞无非就是find:“找不到该看哪些代码”和judge:“定位到代码但判断不出有没有问题”。而风险点发现的重点则在于三个地方:用户输入(入参)处+检测绕过处+漏洞触发处,一般审计代码都是借助代码扫描工具(Fortify/Chec...
作者:小编 日期:2026.06.18 分类:系统 806 -
webservice(二)简单实例
1、建立WSDL文件 建立WSDL的工具很多,eclipse、zendstudio、vs都可以,我个人建议自己写,熟悉结构,另外自动工具对xml schame类型支持在类型中可能会报错。下面是我自己写的模板:[html] view plaincopy<?xml version ='1.0' encoding ='UTF-...
作者:小编 日期:2026.06.18 分类:语言 767 -
Maven的这三个用法你一定要会
本文中将介绍maven的自定义插件(入门实战)自定义archeType模板(实战)按环境打包(实战)三个在私服中常常需用的操作。1、自定义archeType模板1.1、什么是archeType我们在创建maven项目的时候,你会发现有这么多的apache提供的模板。或者使用mvn archetype:generate命令来快速创建maven项目,也会有很多个选项,让你选择模板序号。那每个模板之间有什么区别呢?每个模板里其实就是附带不同的依赖和插件。一般在公司私服里都会有属于本...
作者:小编 日期:2026.06.18 分类:文档 1681 -
Jupyter Notebook 使用手册
对于交互式开发和呈现数据科学项目来说,Jupyter笔记本是一个非常强大的工具。本文将指导您如何在本地计算机上设置Jupyter笔记本,以及如何开始使用它来执行Python程序。什么是“笔记本(notebook)”?记事本将代码及其输出集成到一个文档中,该文档结合了可视化、叙述性文本、数学方程和其他富媒体。这种直观的工作流程促进了迭代和快速的开发,使笔记本在当代数据科学、分析和越来越广泛的科学的核心领域成为越来越受欢迎的选择。最重要的是,作为开源项目Jupyter的一部分,它...
作者:小编 日期:2026.06.18 分类:系统 1197 -
Python进阶之Matplotlib入门(五)
引言Matplotlib是Python的画图领域使用最广泛的绘图库,它能让使用者很轻松地将数据图形化以及利用它可以画出许多高质量的图像,是用Python画图的必备技能。对于这个教程,大家最好亲自码一遍代码,这样可以更有收获。前面课程:Python进阶之Matplotlib入门(一) Python进阶之Matplotlib入门(二) Python进阶之Matplotlib入门(三) Python进阶之Matplotlib入门(四) 概要1、掌握Matplotlib中的标注函数a...
作者:小编 日期:2026.06.18 分类:类库 1829 -
程序员自己能写测试的话,还要测试人员做什么?测试表示很无辜
在向开发人员介绍单元测试或TDD等工程实践时,往往可以听到这样的疑问。比如:自己写的程序,自己无法从另一个角度测出问题。写bug的时间都不够了,哪有时间来写测试?开发来写测试了,测试干什么?除了核心代码,没有什么值得测试的。……本篇想要通过探讨这些问题背后的困难,来说明程序员怎样通过编写自测代码更有效率的进行开发。一个例子首先我们看一个例子。全项目唯一的测试不止一次,我在各种项目中看到这样的测试,往往这也是整个工程中唯一一个测试。可以看出,开发者认为编写是有必要的。所以按照“...
作者:小编 日期:2026.06.18 分类:算法 254 -
神器与神器:微软宣布VsCode支持Jupyter Notebook
大家都知道Jupyter Notebook是一款编写Python的神器,然而编辑Jupyter Notebook离不开网页,很多本地的编辑器都不支持编译Notebook。最近,微软的强大编译器VsCode宣布支持Jupyter Nootbook,就让我们看一下,他们是如何做到的,以及怎么使用吧。01官宣 随着今天Python扩展的10月发布,我们很高兴地宣布在Visual Studio代码中支持本地编辑Jupyter笔记本!现在您可以直接编辑.ipynb文件,并使用VScod...
作者:小编 日期:2026.06.18 分类:教程 535 -
webservice(一) 概念
Web service:是一个平台独立的,低耦合的,自包含的、基于可编程的web的应用程序,可使用开放的XML(标准通用标记语言下的一个子集)标准来描述、发布、发现、协调和配置这些应用程序,用于开发分布式的互操作的应用程序。(说白了就是一个应用程序)。wsdl(Web Services Description Language):网络...
作者:小编 日期:2026.06.18 分类:语言 991 -
SpringCloud性能调优
一、zuul并发调优zuul默认是使用semaphore隔离,并且最大的并发默认是101. 修改隔离策略默认情况下推荐使用 thread 隔离策略线程池提供了比信号量更好的隔离机制,并且从实际测试发现高吞吐场景下可以完成更多的请求。但是信号量隔离的开销更小,对于本身就是10ms以内的系统,显然信号量更合适zuul: ribbon-isolation-strategy: thread ribbon: threadPool: useSeparateThreadPools:...
作者:小编 日期:2026.06.18 分类:算法 538 -
Docker 容器简述
一句话来概括容器:容器就是将软件打包成标准化单元,以用于开发、交付和部署。容器镜像就好比是轻量级的、可执行的独立软件包 ,包含软件运行所需的所有内容:代码、运行时环境、系统工具、系统库和设置。容器化软件适用于基于 Linux 和 Windows 平台的应用,在任何环境中都能始终如一地运行。容器赋予了软件独立性,使其不会因为外在环境的差异(例如,开发和预演环境的差异)而有所影响,这就有助于减少团队间在相同基础设施上运行不同软件时的冲突。...
作者:小编 日期:2026.06.18 分类:算法 1708









