最新 最热

Java的定时器_JAVA定时任务

总结一下我使用过的4种类型的定时器:@Scheduled注解、quartz、new Timer().schedule、使用线程控制。

2022-09-30
1

java对象转换为json字符串_复杂json字符串转对象

在学习如何编写基于Java的软件时,开发人员遇到的第一个障碍就是如何将其代码与其他软件连接。 这通常是JSON的来源。虽然您可能是Java向导,但JSON是另一种动物。 无论如何,这篇博客文章解释了完成工作所需的一切。...

2022-09-30
1

JBPM(二)—JBPM工作流基本操作

流程定义的管理: 将定义业务流程,部署到 jbpm框架中 (流程定义 jpdl.xml 描述文件) 通过gpd 插件 先根据业务流程,绘制流程图 (holiday.jpdl.xml 和 holiday.png )...

2022-09-30
1

Android开发之简单登录界面

用户界面基础Android系统的四大组件分别是活动(Activity)、服务(Service)、广播接收器(Broadcast Receiver)、内容提供器(Content Provider)。其中,活动算是一个程序的门面,活动通过onCreate()方法来对用户界面(UI)进行...

2022-09-30
0

HTML中的Content-Type的类型 HTML 博客 2 年前 桃李Taoli

今天写到API返回json数据的类型,需要了解Content-Type的相关类型,特此将搜到的信息来进行汇总

2022-09-30
1

一文了解XXE漏洞

1,元素元素是 XML 以及 HTML 文档的主要构建模块,元素可包含文本、其他元素或者是空的实例:

2022-09-29
1

一文了解CSRF漏洞

成因就是网站的cookie在浏览器中不会过期,只要不关闭浏览器或者退出登录,那以后只要是访问这个网站,都会默认你已经登录的状态而在这个期间,攻击者发送了构造好的csrf脚本或包含csrf脚本的链接,可能会执行一些用户不想做的...

2022-09-29
1

权限提升分析及防御

本篇继续阅读学习《内网安全攻防:渗透测试实战指南》,是第四章权限提升分析及防御,本章主要分析了系统的内核溢出漏洞提权、利用Windows操作系统错误配置提权、利用组策略首选项提权、绕过UAC提权、令牌窃取及无凭证条件...

2022-09-29
1

代码审计 | 曲折的某java教务系统代码审计

查看web.xml中<filter-mapping>的<url-pattern>来确定拦截规则,当是.action时所有以.action为结尾的请求都会被struts处理拦截,/test/.action则只有test目录下的请求会被拦截。...

2022-09-29
1

预加载之——js 文件如何实现只加载不执行

性能优化很常见的一个方式是提前加载文件,本文讨论如何在其他依赖未加载情况下提前加载一个.js文件。

2022-09-29
1