上一页 1 ··· 5 6 7 8 9 10 11 12 13 14 下一页
摘要: Dynamic Code Evaluation: Code Injection Abstract 在运行时中解析用户控制的指令,会让攻击者有机会执行恶意代码。 Explanation 许多现代编程语言都允许动态解析源代码指令。 这使得程序员可以执行基于用户输入的动态指令。 当程序员错误地认为由用户直 阅读全文
posted @ 2020-03-14 20:30 马洪彪 阅读(717) 评论(0) 推荐(0) 编辑
摘要: Cross Site Scripting: Persistent Abstract 向 Web 浏览器发送非法数据会导致浏览器执行恶意代码。 Explanation Cross Site Scripting (XSS) 漏洞在以下情况下发生: 1. 数据通过一个不可信赖的数据源进入 Web 应用程序 阅读全文
posted @ 2020-03-14 20:07 马洪彪 阅读(1129) 评论(0) 推荐(0) 编辑
摘要: Abstract 所创建的 cookie 的 secure 标记没有设置为 true。 Explanation 现今的 Web 浏览器支持每个 cookie 的 secure 标记。 如果设置了该标记,那么浏览器只会通过 HTTPS 发送 cookie。 通过未加密的通道发送 cookie 将使其受 阅读全文
posted @ 2020-03-14 18:05 马洪彪 阅读(915) 评论(0) 推荐(0) 编辑
摘要: Abstract 如果没有适当的 access control,就会执行一个包含用户控制主键的 SQL 指令,从而允许攻击者访问未经授权的记录。 Explanation Database access control 错误在以下情况下发生: 1. 数据从一个不可信赖的数据源进入程序。 2. 这个数据 阅读全文
posted @ 2020-03-14 18:01 马洪彪 阅读(3113) 评论(0) 推荐(0) 编辑
摘要: <! TOC "1. 重要数据假删除的基本实现" "1.1. 假删除的实现" "1.2. 删除数据的恢复" "2. 假删除的权限控制" "2.1. 假删除功能的目的" "2.2. 数据恢复功能的授权" "2.3. 彻底删除功能的授权" "3. 唯一性约束的处理" "3.1. 全局唯一性约束处理" " 阅读全文
posted @ 2018-05-11 11:38 马洪彪 阅读(654) 评论(0) 推荐(0) 编辑
摘要: 一、场景描述 代理在生活中并不少见,租房子需要找中介,打官司需要找律师,很多事情我们需要找专业人士代理我们做,另一方面,中介和律师也代理了房东、法律程序与我们打交道。 当然,设计模式中的代理与广义的代理还是有所差别的;A对象调用B对象提供的服务X时,使用代理模式的前提是B对象实现了IB接口,通过接口 阅读全文
posted @ 2018-04-10 21:45 马洪彪 阅读(412) 评论(2) 推荐(2) 编辑
摘要: 一、场景描述 (一)问题 系统中最初使用Crystal Report(水晶报表)工具生成报表,并将报表发送给客户端查看,此时定义一CrystalReport工具类即可完成水晶报表的生成工作。 后续报表工具增加SSRS报表(SQL Server Report Service),此时可定义SSRSRep 阅读全文
posted @ 2018-04-09 22:13 马洪彪 阅读(648) 评论(0) 推荐(0) 编辑
摘要: SQL Server Report Service(SSRS)提供了Asp.Net和WinForm两类客户端组件封装,因此使用C#实现SSRS报表的导出功能,仅需要使用相应的组件即可。 Java操作SSRS,需要借助于SSRS的Report Server应用站点,该应用为SSRS的报表Web查看页面 阅读全文
posted @ 2018-04-07 11:44 马洪彪 阅读(1473) 评论(0) 推荐(0) 编辑
摘要: 使用google zxing生成的二维码带有白色边框,显示在报告(使用Crystal Report 水晶报表)上时,由于空间有限造成二维码过小难以扫描识别。 通过将白色边框裁切掉,可以在有限的空间内最大化显示二维码。 阅读全文
posted @ 2018-04-07 11:27 马洪彪 阅读(683) 评论(0) 推荐(0) 编辑
摘要: 一、下载 官网地址:http://hibernate.org/ Hibernate下有ORM(关系型数据库)、OGM(NoSQL数据库)、Search(对象全文检索)、Validator的工具。 ORM 5.2下载地址为:http://hibernate.org/orm/releases/5.2/ 阅读全文
posted @ 2018-03-27 20:42 马洪彪 阅读(280) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 12 13 14 下一页