01 2022 档案
摘要:总结下来就是shiro的“记住我”的功能用到了AES加密,但是密钥是硬编码在代码里的,所以很容易拿到密钥,因为 AES 是对称加密,即加密密钥也同样是解密密钥,所以就可以通过恶意构建Cookie获取权限执行攻击命令,拿到root权限,官方解决的方案是简单的弃用了问题代码,所以建议是升级shiro版本
阅读全文
摘要:修改注册表 计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers 通过重命名前面加空格 把tortoise的内容整到前面
阅读全文
摘要:1.常用for循环删除元素。 for(int i=0;i<list.size();i++){ if(list.get(i).equals("delele")) list.remove(i);}注:这种方法可以删除元素,但是删除的同时索引在增加,列表的size在减小,导致最后会漏删 2.增强型for循
阅读全文
摘要:问题现象 该问题的现象是,通过idea之类IDE开发平台运行和打包时一切正常,但打包jar后启动时提示警告:main] o.s.d.n.mapping.Neo4jPersistentProperty : Owning ClassInfo is null for property: private…工
阅读全文

浙公网安备 33010602011771号