首页 › 月度存档 › 三月 2016

索引与sql优化问题汇总

啊里新人(Q1):索引我一般都是只有主键,这玩意儿,是不是越少越好?
玄惭(A1):在日常的业务开发中,常见使用到索引的地方大概有两类:
第一类.做业务约束需求,比如需要保证表中每行的单个字段或者某几个组合字段是唯一的,则可以在表中创建唯一索引;
比如:需要保证test表中插入user_i[......]

Read more

CodeMirror自定义API,全屏编辑及关键词自动提示,及api文档说明,类似Eclips自动提示

最近用codemirror开发了一个编辑器,需要支持类似于eclips的自动提示,以及全屏编辑,api是自己框架的,需要根据关键词自动提示api及显示api的文档说明,废话不多说,直接上代码

1.初始化编辑器

var editor =  CodeMirror.fromTextArea(doc[......]

Read more

JAVA JBOSS 序列化和反序列化漏洞修复

修改commons-collections-3.2.1.jar中的InvokerTransformer 类为如下,重打jar包覆盖即可

package org.apache.commons.collections.functors;

import java.io.IOException;[......]

Read more

JAVA JBOSS 序列化和反序列化及漏洞补救

JAVA序列化和反序列化是啥?

在现有很多的应用当中,需要对某些对象进行序列化,让它们离开内存空间,入驻物理硬盘,以便可以 长期保存,其中最常见的是Web服务器中的Session对象。对象的序列化一般有两种用途:把对象的字节序列永久地保存到硬盘上,通常存放在一个指定文 件中;或者在网络上传送对象的[......]

Read more

JBOSS Apache-CommonsCollections 序列化漏洞重现方法

1.进行payload的生成

package test;

import java.io.File;
import java.io.FileOutputStream;
import java.io.ObjectOutputStream;
import java.lang.annota[......]

Read more

使用Nginx、Nginx Plus抵御DDOS攻击

DDOS是一种通过大流量的请求对目标进行轰炸式访问,导致提供服务的服务器资源耗尽进而无法继续提供服务的攻击手段。

一般情况下,攻击者通过大量请求与连接使服务器处于饱和状态,以至于无法接受新的请求或变得很慢。

应用层DDOS攻击的特征

应用层(七层/HTTP层)DDOS攻击通常由木马[......]

Read more