上一页 1 ··· 156 157 158 159 160 161 162 163 164 ··· 219 下一页
摘要: 0x01 漏洞背景 2020年06月23日, 360CERT监测发现 Apache Dubbo 官方 发布了 Apache Dubbo 远程代码执行的风险通告,该漏洞编号为 CVE-2020-1948,漏洞等级:高危。 Apache Dubbo 是一款高性能、轻量级的开源Java RPC框架,它提供 阅读全文
posted @ 2020-07-06 13:53 Java技术栈 阅读(652) 评论(0) 推荐(0)
摘要: 开源界最近很热闹啊,各个主流软件或框架漏洞频发,比如像 Struts2、FastJSON、Dubbo、Redis、Tomcat 等都存在各种各样的漏洞。 不要使用含有漏洞的组件每次也都被评为 OWASP 10 大安全漏洞之一。 光这半年以来,栈长知道的,通过公众号Java技术栈发布的就有 Dubbo 阅读全文
posted @ 2020-07-06 11:24 Java技术栈 阅读(3781) 评论(0) 推荐(1)
摘要: “Spring有多快?” 这是 2018 Spring One Platform 中的一场会议。看完会议视频,我自己动手试了一下。下面是我做出的测试结果。 还没有观看视频的朋友推荐看一下,非常有意思。 https://springoneplatform.io/2018/sessions/how-fa 阅读全文
posted @ 2020-07-06 11:04 Java技术栈 阅读(998) 评论(0) 推荐(0)
摘要: 作者:Yujiaao https://segmentfault.com/a/1190000019962661 我发现这个问题很难回答,因为答案可能不会让面试官满意,在大多数情况下,面试官正在寻找答案中的关键点,如果你提到这些关键点,面试官会很高兴。 在 Java 中回答这种棘手问题的关键是准备好相关 阅读全文
posted @ 2020-07-02 16:52 Java技术栈 阅读(967) 评论(0) 推荐(0)
摘要: 作者:hsm_computer 来源:cnblogs.com/JavaArchitect/p/10474448.html 我在面试Java初级开发的时候,经常会问:你有没有重写过hashcode方法? 不少候选人直接说没写过。 我就想,或许真的没写过,于是就再通过一个问题确认:你在用HashMap的 阅读全文
posted @ 2020-07-02 11:45 Java技术栈 阅读(1073) 评论(0) 推荐(1)
摘要: 来源:ncoding ncoding.com/2018/04/02/java/io.html 同步、异步、阻塞、非阻塞都是和I/O(输入输出)有关的概念,最简单的文件读取就是I/O操作。而在文件读取这件事儿上,可以有多种方式。 本篇会先介绍一下I/O的基本概念,通过一个生活例子来分别解释下这几种I/ 阅读全文
posted @ 2020-07-02 09:39 Java技术栈 阅读(1679) 评论(1) 推荐(0)
摘要: 概念 SQL注入即通过WEB表单域插入非法SQL命令,当服务器端构造SQL时采用拼接形式,非法SQL与正常SQL一并构造并在数据库中执行。 简单的SQL注入的例子: 例1:test123456 or 1=1; 加上or 1=1,如果没有防止SQL注入,这样攻击者就能成功登录。 例2:test1234 阅读全文
posted @ 2020-07-01 14:15 Java技术栈 阅读(498) 评论(0) 推荐(0)
摘要: 新来的同事不会用 Lombok,所以会引发本文! 背景 最近公司新来一个搞 Java 的同事,搞了半天项目还没有跑起来,后来叫我过去帮他看一下,然后指着红色的编译错误和我说是不是代码有问题。。 我顿时就心想,这人是不是太水了啊,工作三年了,简单的编译问题都搞不定?但是当我认真看了错误之后,发现……他 阅读全文
posted @ 2020-06-30 10:22 Java技术栈 阅读(777) 评论(0) 推荐(1)
摘要: 作者:阮一峰 出处:http://www.ruanyifeng.com/blog/ RESTful 是目前最流行的 API 设计规范,用于 Web 数据接口的设计。它的大原则容易把握,但是细节不容易做对。本文总结 RESTful 的设计细节,介绍如何设计出易于理解和使用的 API。 URL设计 动词 阅读全文
posted @ 2020-06-30 09:10 Java技术栈 阅读(873) 评论(0) 推荐(0)
摘要: 作者:liuxiaopeng https://www.cnblogs.com/paddix/p/8215245.html 在现在的开发流程中,为了最大程度实现前后端的分离,通常后端接口只提供数据接口,由前端通过Ajax请求从后端获取数据并进行渲染再展示给用户。 我们用的最多的方式就是后端会返回给前端 阅读全文
posted @ 2020-06-29 15:37 Java技术栈 阅读(622) 评论(0) 推荐(0)
上一页 1 ··· 156 157 158 159 160 161 162 163 164 ··· 219 下一页