随笔分类 -  Java

摘要:Java对象分类:1.普通对象。2.数组。3.Class对象。 创建对象的方式:new, Object.clone(), 反序列化, 反射。 3大商用JVM:Sun HotSpot. BEA JRockit. IBM J9. JVM创建对象的过程:类加载。分配Java堆内存。初始化零值。设置对象头。 阅读全文
posted @ 2018-01-21 15:53 LAUHank 阅读(88) 评论(0) 推荐(0)
摘要:XSS漏洞一般分为反射型与存储型。存储型比较严重。 一般主要对以下5种字符转义即可 < --> &lt;' -->\'" -->\"\ -->\\/ -->\/ value = HTMLFilter.replace(value, "\\", "\\\\", matchCase);//反斜杠必须放在最 阅读全文
posted @ 2017-11-10 10:33 LAUHank 阅读(285) 评论(0) 推荐(0)
摘要:http://www.runoob.com/jsp/jsp-implicit-objects.html 实际上,我们可以到JSP编译后的servlet中去找,进入TOMCAT安装目录的work下: /work/Catalina/localhost/contextPath/org/apache/jsp 阅读全文
posted @ 2017-10-19 14:22 LAUHank 阅读(109) 评论(0) 推荐(0)
摘要:下载Apache Commons Lang工具包StringUtils.isBlank(String) 阅读全文
posted @ 2017-08-20 17:14 LAUHank 阅读(169) 评论(0) 推荐(0)
摘要:啥也不说直接上代码。 web.xml配置如下 <filter> <filter-name>encodeFilter</filter-name> <filter-class>cn.lhl.web.filter.EncodingFilter</filter-class> <init-param> <pa 阅读全文
posted @ 2017-08-05 10:31 LAUHank 阅读(247) 评论(0) 推荐(0)
摘要:private void downfile(HSSFWorkbook wb,String ua,String fileName,HttpServletResponse response)throws IOException { String agent = ua;//request.getHeade 阅读全文
posted @ 2016-08-10 17:43 LAUHank 阅读(297) 评论(0) 推荐(0)