摘要: 公司买的官网被政府网安检测出SQL注入漏洞: 隐患描述 SQL漏洞证明语句: python3 sqlmap.py -u "http://xxxx?keywords=1" -p keywords --level=5 --risk=3 --tamper=space2comment.py,between. 阅读全文
posted @ 2024-02-06 19:09 双手在忙 阅读(612) 评论(0) 推荐(0)
摘要: Java发送mail 阿里云邮箱,配置公司邮箱服务器,邮箱地址,授权码(运维同事提供,听说阿里云邮箱的授权码和密码一样),端口465,测试能发送。 /** * 发送简单的文本邮件 */ public static boolean sendTextEmail(String to, String tit 阅读全文
posted @ 2022-10-21 17:22 双手在忙 阅读(56) 评论(0) 推荐(0)
摘要: 参考原文链接:https://blog.csdn.net/lengyiqiu/article/details/89182239 此处做个记录防止丢失: 直接上步骤: 1、选安装好SSL证书,供下面配置站点时使用 2、在第一个站点绑定SSL证书时,不要绑定IP地址、不要填写主机名、不要勾选“需要服务器 阅读全文
posted @ 2022-10-19 14:45 双手在忙 阅读(367) 评论(0) 推荐(0)
摘要: 服务器:windows server 2012 x64 1.安装IIS: 2.下载并安装 dotnet-hosting-5.0.13-win.exe 下载地址: https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/runtime- 阅读全文
posted @ 2022-01-28 10:02 双手在忙 阅读(786) 评论(0) 推荐(0)
摘要: 用CFileDialog导出文件,用户可指定文件名后缀等,感觉操作上比上文的 BROWSEINFO 更加人性化。 //将数据项写入CSV文件 int PutCSVItemLine(FILE *file, CStringArray &sItemLine) { //准备行数据 CStringA sLin 阅读全文
posted @ 2022-01-12 14:39 双手在忙 阅读(146) 评论(0) 推荐(0)
摘要: mfc中使用 BROWSEINFO,使用 bi.lpfn = BrowseCallbackProc; 回调指定默认当前程序所在目录,导出csv文件,注意处理文件内容中的逗号、单引号、数字字符串开头有0的情况。 int CALLBACK BrowseCallbackProc(HWND hwnd,UIN 阅读全文
posted @ 2022-01-12 13:49 双手在忙 阅读(508) 评论(0) 推荐(0)
摘要: 上一篇写到服务端部署的是CAS 6.4版本,可后面与客户端集成时出现未认证授权的服务,如下: 网上查了下,要把http的访问打开。具体设置步骤是:修:%Tomcat%\webapps\cas\WEB-INF\classess\application.properties,在最下面添加如下代码: ca 阅读全文
posted @ 2021-12-31 18:35 双手在忙 阅读(669) 评论(0) 推荐(0)
摘要: 公司要做单点登录系统,网上搜了一下目前主流方案是CAS,故部署一个试试看。 1.下载 因为最近出现log4j2远程代码执行漏洞,尽量选择新版本已修复此漏洞的,故CAS选择6.4版本。打包部署依赖JDK 11,Gradle,Tomcat。此处选择gradle-7.3.3,Tomcat-8.5.73。 阅读全文
posted @ 2021-12-28 10:52 双手在忙 阅读(1481) 评论(0) 推荐(0)