序列 拷贝 基础java

Wpf基础入门——控件介绍

**本篇文章学习于:** [刘铁猛老师《深入浅出WPF》](https://www.cnblogs.com/prism/archive/2011/12/15/2288309.html "源文链接") # 控件到底是什么? WPF中是数据驱动UI , 数据是核心、是主动的;UI从属于数据并表达数据、是 ......
控件 基础 Wpf

Java-Day-25( 字节输入流 + FileInputStream 和 FileOutputStream + FileReader 和 FileWriter + 节点流和处理流 )

# Java-Day-25 ## InputStream ( 字节输入流 ) ![image-20230523165426532](https://gitee.com/zhu-ya-zhu/picture/raw/master/20230523165430.png) - InputStream 抽象 ......

【python基础】基本数据类型-数字类型

Python3 支持int(整型数据)、float(浮点型数据)、bool(布尔类型) # 1.int(整型数据) 在Python 3里,**只有一种整数类型 int,表示为长整型**。像大多数语言一样,数值类型的赋值和计算都是很直观的。 ## 1.1数值运算 编写程序如下所示 ![image](h ......
类型 数字 基础 数据 python

IDEA-Maven项目中:java程序包org

# IDEA-Maven项目中:java:程序包org.apache.hadoop.conf.fs等众多Hadoop包不存在的问题 ## 问题描述 在IDEA中创建[Maven](https://so.csdn.net/so/search?q=Maven&spm=1001.2101.3001.702 ......
IDEA-Maven 程序 项目 Maven IDEA

Java中多个pdf合并为一个pdf文件工具类

## Java中多个pdf合并为一个pdf文件工具类 ### 方案一: 1. 引入依赖 ```xml com.lowagie itext 2.1.7 ``` 2. 工具类 ```Java import com.lowagie.text.Document; import com.lowagie.tex ......
pdf 多个 文件 工具 Java

java能否跳转php

Java和PHP都是编程语言,它们之间不具有直接的跳转关系。在代码层面上,不能直接从Java代码跳转到PHP代码。然而,在实际应用中,可以通过一些技术手段使得Java和PHP之间进行交互。 以下是一个简单的示例,使用Java与PHP进行交互: Java代码: import java.io.*; im ......
java php

web基础漏洞-信息泄露

1、介绍 信息泄露漏洞是基于web,可以直接请求到敏感信息。 2、一般页面 从一般页面中,提取注释、html元素或js变量 3、robots 获取可能的敏感路径 4、各种cms和中间件的管理页面、后台页面、标志页面 phpinfo tomcat apache 5、目录遍历漏洞 6、配置错误 导致可以 ......
漏洞 基础 信息 web

java.lang.UnsupportedOperationException

错误的查询返回格式 //dao 层 List query_T_JS_DHGL_XMLGJ(Map<String, String> queryParams); 正确的的查询返回格式 ArrayList<Map> query_T_JS_DHGL_XMLGJ(Map<String, String> que ......
UnsupportedOperationException java lang

11)MySQL编程基础

1、用户会话变量: 会话期间一直有效;但其他的客户机不能访问;一般情况下,用户会话变量的定义与赋值会同时进行; 方法一:使用 set 命令定义用户会话变量,并为其赋值; set @user_variable1=expre1 [,@user_variable2=expre2,...]; 方法二:使用s ......
基础 MySQL

web基础漏洞-目录遍历漏洞

1、介绍 目录遍历漏洞,是指可以遍历查看非公开访问的,位于网站目录下或系统中的全部或部分文件。属于信息泄漏的类型之一 目录遍历有两种形式: 基于业务代码查询,而未限制参数,导致可以查询非公开文件 由于服务器容器等中间件,未严格过滤敏感字符,导致超出边界查询 2、查询目标 当前网站的配置文件和代码文件 ......
漏洞 基础 目录 web

RedisTemplate查询不到redis中的数据问题(序列化)

一.问题描述 存入Redis中的值取出来却为null,问题根本原因就是RedisTemplate和StringRedisTemplate的序列化问题、代码示例: 1 @SpringBootTest 2 class Redis02SpringbootApplicationTests { 3 4 @Au ......
RedisTemplate 序列 数据 问题 redis

web基础漏洞-响应注入漏洞

1、介绍 响应注入漏洞,是指的攻击者可以控制参数,包含在响应中,影响正常执行。 典型的是: 重定向漏洞,输出到location字段 地址类漏洞,输出到响应头部或响应体部的地址类参数 会话固定漏洞,输出到set-cookie 响应拆分漏洞 xss漏洞,直接或间接参与脚本构造 json劫持 除此之外,还 ......
漏洞 基础 web

java基础

# 一、java关键字 ![](https://img2023.cnblogs.com/blog/2106085/202305/2106085-20230529172127314-410738338.png) # 二、数据类型 # 详情参考 百度百科:https://baike.baidu.com/ ......
基础 java

web基础漏洞-响应拆分漏洞

1、介绍 典型的响应拆分漏洞,是指的http响应字段拆分漏洞。 即服务端动态将参数写入返回给用户的响应的头部字段中,该参数可以被攻击者控制,使包含\r\n这两个用于分隔不同响应头部行的字段或者\r\n\rn用于分隔响应头部与响应体部字段,同时写入响应过程未被阻止,那么用户接收到响应时,浏览器就会错误 ......
漏洞 基础 web

web基础漏洞-地址类漏洞

1、介绍 地址类漏洞指的是,可以由攻击者控制的地址类参数 导致页面重定向到攻击者控制网站,进行钓鱼 或者将敏感数据发送给攻击者 加载攻击者指定的资源,比如脚本、iframe,替换下载资源,替换图片进行钓鱼,尤其是联系方式或支付信息 重定向漏洞属于地址类漏洞的一种场景。 2、输入 (1)直接输入,反射 ......
漏洞 地址 基础 web

Java学习必备截图工具Snipaste下载使用教程

截图功能已经成了现在学习及工作中的必备需求,分享给大家一款好用而且还免费的截图神器——Snipaste Snipaste 功能非常强大,不需要安装,解压即可使用。 这篇文章详细介绍一下Snipaste的下载安装及使用。 这也是入门学习Java最实用的截图工具,也可直接观看视频讲解,b站上动力节点老杜 ......
截图 Snipaste 工具 教程 Java

Java学习 - 入门

## Java三大版本 JavaSE:标准版 ~JavaME~:嵌入式开发 JavaEE:E企业级开发 ## JDK、JRE、JVM JDK:Java开发者工具 JRE:Java运行时环境 JVM:Java虚拟机 ![图片说明](http://image.huawei.com/tiny-lts/v1 ......
Java

linux常用指令(拷贝移动命令)

(1).cp--复制 cp hello.txt itcast/ -- 将hello.txt复制到itcast目录中 cp hello.txt ./hi.txt -- 将hello.txt复制到当前目录,并改名为hi.txt cp -r itcast/ ./itheima/ -- 将itcast目录和 ......
拷贝 指令 命令 常用 linux

web基础漏洞-重定向漏洞

1、介绍 如果请求的url中存在某绝对路径的url参数,作为响应的location字段的值。 那么攻击者,可以控制该参数,使其为攻击者控制的站点中的页面。由此,使得受害者用户跳转访问,攻击者可以进行钓鱼活动。 如果跳转前url包含敏感信息,那么其将会在referer字段中被传递给攻击者。 2、测试 ......
漏洞 基础 web

RollingFileAppender[FILE] - openFile(null,true) call failed. java.io.FileNotFoundException: logs/app_2023-05-29.0.log (Permission denied)

2023-05-29 16:25:31 [main] ERROR o.s.boot.SpringApplication - Application run failed java.lang.IllegalStateException: Logback configuration error dete ......

转载-奇小葩-linux性能工具--ftrace基础篇

原文链接:https://blog.csdn.net/u012489236/article/details/119427091 我们做内核开发的时候,我们经常要去跟踪linux内核的函数调用关系,对于我们来说ftrace是一个十分好用的工具,值得我们好好学习。ftrace不只是一个函数跟踪工具,它的 ......
性能 基础 工具 ftrace linux

Layui 的轻量级的模板引擎 Laytpl 基础使用教程

Layui 的 Laytpl 是一款轻量级的模板引擎,支持缓存、条件渲染、循环渲染等功能,下面是 Laytpl 的使用教程: 1、引入 Laytpl 依赖 <script type="text/javascript" src="/layui/lay/modules/laytpl.js"></scri ......
轻量 轻量级 模板 引擎 基础

java引入外部jia包

方式一:将外部jar包手动打到本地仓库 例子: 步骤 1. 找到本地maven仓库的 cmd 2.mvn install:install-file -Dfile=F:\dataupload-services-java\xxx-frameworks\sxsoft-thirdsdk\lib\com-gl ......
java jia

基础

1、Java 的异常体系 Java 中 Throwable 是所有异常和错误的超类,两个直接子类是 Error(错误)和 Exception(异 常): 1)Error 是程序无法处理的错误,由 JVM 产生和抛出,如 OOM、ThreadDeath 等。这些异常 发生时,JVM 一般会选择终止程序 ......
基础

Day05-java方法

方法的重载 重载就是在一个类中,有相同的函数名称,但形参不同的函数 方法的重载的规则 方法名称必须相同 参数列表必须不同(个数不同、或类型不同、参数排列顺序不同等) 方法的返回类型可以相同也可以不相同 仅仅返回类型不同不足以成为方法的重载 仅权限修饰符不同不属于方法的重载,但重载方法的权限修饰符可以 ......
方法 java Day 05

web基础漏洞-越权

1、介绍 越权,分为水平越权和垂直越权。 水平越权: 登录后,操作其它用户的资源或访问其它用户非公开的数据 垂直越权: 未登录时,操作或访问某用户需要登录的资源;登录后,操作或访问需要更高权限的资源,比如管理员 2、测试 (1)越权并不区分token,还是cookie。 (2)水平越权测试 当前登录 ......
漏洞 基础 web

web基础漏洞-验证码爆破

1、介绍 这里的验证码是指在注册、登录、找回密码、重要操作验证身份时,服务端向用户的手机或者邮箱发送验证码,用户输入匹配成功以验证身份。 验证码爆破漏洞,是服务端未进行次数和时间限制,或者允许的范围过大。导致攻击者可以反复尝试不同的验证码,以获取到正确的验证码。 2、测试 如果是真实攻击环境,一般会 ......
漏洞 基础 web

web基础漏洞-ssrf

1、介绍 ssrf,server-server request forgery服务端对服务端的请求伪造,有时也理解为server side request forgery服务端侧的请求伪造。 指服务端借助用户请求中的参数,向服务器内部或者其他服务器发起请求,而这个过程对发起方是信任的,导致出现危害。 ......
漏洞 基础 ssrf web

web基础漏洞-json劫持

1、定义 json劫持,有时也被称为jsonp劫持,或者划分为csrf的一种类型,说的是同一个对象。 一般csrf,是借用用户登录后的cookie凭证身份,结果是攻击者伪造提交操作类型的请求,即增删改,而几乎无法获取数据。 受害者用户登录目标网站,cookie作为登录凭证,不包含token 网站下存 ......
漏洞 基础 json web

RabbitMQ基础

基本结构 RabbitMQ中的一些角色: publisher:生产者 consumer:消费者 exchange:交换机,负责消息路由 queue:队列,存储消息 virtualHost:虚拟主机,隔离不同租户的exchange、queue、消息的隔离 ......
RabbitMQ 基础