摘要: 1、文件上传 pojo中为byte[] 类型,数据库中对应为blob类型。 主要代码: 2、文件下载 阅读全文
posted @ 2017-10-10 10:35 月眸 阅读(9952) 评论(2) 推荐(1) 编辑
摘要: package object; import java.lang.reflect.Field;import java.sql.ResultSet;import java.sql.SQLException;import org.springframework.jdbc.core.RowMapper; 阅读全文
posted @ 2017-09-11 09:18 月眸 阅读(1485) 评论(0) 推荐(0) 编辑
摘要: /\*{1,2}[\s\S]*?\*/|\/\/.+|^\s*\n 阅读全文
posted @ 2017-08-29 16:09 月眸 阅读(246) 评论(0) 推荐(0) 编辑
摘要: 在JQuery中提供了.hover()事件,hover的第一个参数(匿名方法)表示mouseenter,第二个参数表示mouseleave,即表示可以为hover传递两个参数。如下代码所示: 阅读全文
posted @ 2017-08-25 18:27 月眸 阅读(4703) 评论(0) 推荐(0) 编辑
摘要: Fortify扫描漏洞解决方案: Log Forging漏洞: 1.数据从一个不可信赖的数据源进入应用程序。 在这种情况下,数据经由getParameter()到后台。 2. 数据写入到应用程序或系统日志文件中。 这种情况下,数据通过info() 记录下来。为了便于以后的审阅、统计数据收集或调试,应 阅读全文
posted @ 2017-08-24 09:43 月眸 阅读(46847) 评论(1) 推荐(1) 编辑
摘要: exp UPMS/UPMS@192.168.0.148:1521/ORCL file=D:\UPMS.log full=y #oracle11g导入导出命令#expdp UPMS/UPMS@192.168.0.148:1521/orcl directory=DATA_FILE_DIR dumpfil 阅读全文
posted @ 2017-08-23 13:02 月眸 阅读(521) 评论(0) 推荐(0) 编辑
摘要: 在上网的过程中,我们经常会将一些如图片、压缩包之类的文件上传到远端服务器进行保存。文件上传攻击指的是恶意攻击者利用一些站点没有对文件的类型做很好的校验,上传了可执行的文件或者脚本,并且通过脚本获得服务器上相应的权利,或者通过诱导外部用户访问、下载上传的病毒或木马文件,达到攻击的目的。 为了防范用户上 阅读全文
posted @ 2017-08-17 14:44 月眸 阅读(2988) 评论(1) 推荐(0) 编辑
摘要: block:block-level elements (块级元素) ,inline: inline elements (内联元素)。block元素通常被现实为独立的一块,会单独换一行;inline元素则前后不会产生换行,一系列inline元素都在一行内显示,直到该行排满。 常见的块级元素有 DIV, 阅读全文
posted @ 2017-08-10 09:20 月眸 阅读(207) 评论(0) 推荐(0) 编辑
摘要: 1、采用toString() 在使用时要注意,必须保证object不是null值,否则将抛出NullPointerException异常。采用这种方法时,通常派生类会覆盖Object里的toString()方法。 2、采用类型转换(String)object方法 使用这种方法时,需要注意的是类型必须 阅读全文
posted @ 2017-08-08 14:58 月眸 阅读(415) 评论(0) 推荐(0) 编辑
摘要: ... 阅读全文
posted @ 2017-07-27 18:42 月眸 阅读(220) 评论(0) 推荐(0) 编辑