- 博客(1418)
- 资源 (84)
- 收藏
- 关注
原创 【安全】OSS如何限定只能上传和下载特定的文件类型,其它的都不可以
OSS安全上传限制设置指南 通过在Bucket授权策略中设置白名单文件类型,可以限制用户只能上传指定格式的安全文件(如.png/.pdf/.jpg等),防止.html/.php等危险文件上传。操作步骤:1)创建初始策略获取数字ID和Bucket名称;2)修改JSON策略,替换ID和Bucket名,并设置允许的文件类型列表;3)将Bucket读写权限改为私有。这种方法既能保障文件上传安全,又无需完全依赖后端代码验证。
2025-12-05 15:57:03
243
原创 XShell及Xftp 下载
Xshell提供家庭和学校用户免费版本下载,官网地址为https://www.xshell.com/zh/free-for-home-school/。该软件是功能强大的终端模拟器,支持SSH、SFTP等协议,适用于Windows平台。免费版供个人非商业用途使用,具备基础管理功能,适合学生和家庭用户进行远程服务器管理。用户可直接访问官网下载安装包,需注册获取免费许可证。专业版需付费,提供更高级功能。
2025-12-04 15:02:55
118
原创 【安全】网站如何防范上传导致后门漏洞
摘要:文章介绍了三种防范文件上传安全风险的方法:1)限制上传文件扩展名,仅允许安全格式;2)验证图片真实性,通过加载图片流检测有效性;3)在Web服务器配置中禁止上传目录执行脚本。这些措施能有效防止恶意文件上传攻击,保障网站安全。
2025-12-02 19:24:37
397
原创 【打印机】显示与打印不一致如何处理?
摘要:电脑显示和Office/WPS打开文件均正常,但打印时出现乱码。经检查发现是打印机属性设置问题,调整后打印恢复正常。问题原因可能与打印机驱动或输出格式配置有关。
2025-11-24 16:45:34
200
原创 【服务器】桥接两个端口不通的服务器
【摘要】由于A无法直接telnet访问B端口但C可以,需通过端口转发实现通信。使用windows的netsh命令在148服务器上建立代理:监听62590端口,将请求转发至149服务器的62589端口。具体命令为添加v4到v4的代理规则,实现A通过148间接访问149的服务。
2025-11-14 18:22:15
112
原创 【服务器】查看IIS上某个网站的当前连接数
二、打开监视工具-->性能监视器,WebService=>Current Connections, 选择想观察的网站。一、首先打开搜索框或者运行框,输入perfmon.msc。三、如下,已经可以看到当前网站的连接数了。
2025-11-13 16:03:38
372
原创 【阿里云】ECS服务器重启需要注意的事项
2、其它服务也是如此,如果原来是Windows账户,中间又改过Windows的密码,但服务这里没有改。3、重启服务器后,要检查是否能访问外网,随便ping www.baidu.com 就可以了(或者在浏览器查看也行),通就没问题。如果以前是正常的,现在不通,需要检查服务的登录账号是不是设置了Windows的账户(对应下图的“此帐户”)。下面的脚本只是示意,具体要根据上一步的结果来编码,因为网卡名称可能不一样或者有几个网卡。但总体说来,重启服务器是件比较危险的事,可能导致各种错误,尽量不要重启。
2025-11-03 16:52:17
234
原创 【SqlServer】存储过程有哪些优点和缺点,如何避免缺点?
摘要:阿里巴巴等互联网公司普遍禁用存储过程,主要因其版本控制困难、可移植性差、调试维护效率低、存在安全隐患,且与现代分布式架构理念冲突。虽然存储过程具有执行效率高、发布便捷等优点,但其调试不便、灵活性差、易臃肿等缺点更突出。建议通过创建调试存储过程、分解复杂逻辑、在后端实现异步等方式缓解问题。
2025-10-17 14:55:32
167
原创 【阿里云】记一次oss攻击
2025-10-10 下午开始,不断有阿里云的OSS警报短信和邮件,本来也没觉得什么,偶尔还是有发生的。但到了第二天早上,还是有大量的短信和邮件,觉得不正常了,跟阿里云提了个工单,要求解决,阿里云的工程师的说法是有比较多的403, 404 请求,关闭就可以了。于是又找阿里云提工单,结果回答不上来,说是只能自己搜索,但阿里云oss的控制台界面根本没办法实现模糊搜索。结果到了下午,领导找过来,说是网警发现有大量的s情网站访问记录,网址指向的就是我们的oss。好吧,总算告一段落了。听劝吃饱饭,关闭了警报。
2025-10-11 19:43:03
311
原创 Python: 将wxauto发布为接口,并部署为后台运行
前面写的wxauto的执行,但毕竟不可能让PyCharm 一直运行,包装为能提供webapi的Windows服务才是正道。2. 新建文件 wxauto_webapi.py,执行。安装为服务没有问题,能成功,但实际运行有问题,后续再写。4. 进入虚拟环境,安装 pywin32。实测可以发出微信消息。
2025-09-21 23:48:48
417
原创 Python: 使用wxauto实现程序发送微信消息
本文介绍了企业消息通知的现状与微信自动化发送的实现方案。当前微信是最便捷的通知渠道,而wxauto工具能实现电脑端微信3.9.12版本的自动化操作。文章详细说明了安装Python、PyCharm、特定版本微信等前置条件,并提供了创建虚拟环境、安装wxauto库及发送文本消息的代码示例。同时指出实际应用中需考虑消息频率限制、数据库集成等问题,以避免账号风险。该方案为企业提供了一种高效的微信消息自动化发送解决方案。
2025-09-21 00:11:41
1094
原创 SqlServer: string_agg 是否支持大对象?
SQL Server的STRING_AGG函数确实支持nvarchar(max)类型,可以突破8000字节的限制。测试发现,当使用普通varchar类型拼接1200个数字时会报错,但转换为nvarchar(max)后就能成功输出完整结果。这个特性解决了大字符串拼接的问题,使STRING_AGG函数在数据处理中更加实用。开发者只需注意将输入值显式转换为LOB类型,即可避免结果截断的问题。
2025-08-29 10:04:49
235
原创 SqlServer: 用触发器实现表修改记录日志
注:本文采用SqlServer版本为 2022,最低版本也得2016了,再低支持不了json。数据库中的一些业务关键表,希望能在更新后,知道具体是哪些字段产生了变动,日志的需求还是非常迫切的。
2025-08-27 13:16:40
344
原创 【小程序】如何生成特定页面的小程序码
摘要: 当需要获取小程序特定页面路径但无法打开项目时,可通过以下步骤操作:1)在小程序后台-小程序码处输入微信号并开启路径获取;2)手机端进入目标页面,点击右上角三点菜单;3)选择"开发者服务"-"复制页面路径"即可快速获取。该方法适用于无法直接打开项目时的路径提取需求。(98字)
2025-06-20 08:19:26
466
原创 【小程序】如何获取外部小程序的appid
我们自己的小程序,可以在小程序的后台获取到。但外部的小程序,如何获取到appid呢?下面以《锦江酒店预订》小程序为例来示范:
2025-06-17 11:36:36
621
原创 【小程序】手机号快速验证组件如何使用对公转账方式
在订单或支付页面的URL末尾添加&offline=1参数,可以激活银行转账的支付选项。这一方法适用于需要绕过手机号快速验证组件的场景。需要注意的是,此操作在页面刷新后将失效,必须重新输入URL参数才能再次显示银行转账选项。这一技巧为用户提供了更多的支付选择,尤其是在无法使用在线支付方式时。
2025-05-23 14:12:36
647
原创 【企业微信】关闭自动邀请成员使用企业微信
企业微信的自动邀请功能可能会对客户造成干扰,若需关闭此功能,管理员可按照以下步骤操作:首先,登录企业微信管理后台,进入“应用管理”页面;其次,找到并点击“自动邀请”功能;然后,选择关闭该功能。操作成功后,管理员手机上的企业微信会收到提示消息,确认功能已关闭。这一步骤有助于减少对客户的打扰,提升用户体验。
2025-05-12 15:48:41
871
原创 【小程序】微信开发者工具 下载基础库版本失败
微信开发者工具下载基础库版本失败时,可采取以下综合处理建议:首先,检查网络连接,确保稳定且未被防火墙拦截,尝试切换网络或检查代理设置。其次,更新微信开发者工具至最新版本,并清除工具缓存,必要时进行深度清除。若问题依旧,可手动下载并配置基础库,或修改调试基础库版本,甚至通过命令行强制下载。此外,重置工具配置或重装工具,以及使用真机调试验证问题,也是有效的备选方案。最后,若所有方法均无效,可联系官方支持。建议优先尝试通用解决方案,再逐步执行针对性措施。
2025-05-09 17:37:16
9896
原创 C#: 用Libreoffice实现Word文件转PDF
现实场景中要实现Word格式转PDF格式还是比较常见的。如果要用开源的组件,只有用Libreoffice了。
2025-04-16 17:02:51
900
原创 PowerShell: 获取最近一周远程登录失败的ip, 放到文件中
【代码】PowerShell: 获取最近一周远程登录失败的ip, 放到文件中。
2024-11-09 12:02:25
589
原创 PowerShell: 将多个ip地址加入到黑名单
Windows防火墙,入站规则中有一条名称为 BlackList, 如何用PowerShell脚本将下面ip加入到这条规则的远程ip地址中去?
2024-11-09 11:53:55
697
原创 小程序:小程序中如何跳转公众号
2 在【左下角头像——账号设置——关联设置——关联公众号——引导关注公众号】但第二种中的小程序的设置,有些问题,可能是小程序改版了。1 进入小程序后台;
2024-10-22 10:05:06
908
原创 SqlServer: 如何处理字段中混入了不可见字符及如何避免以后再发生
在实际的生产中,用户输入的字符串其实是很容易混入一些不可见字符的,这对数据库的维护是非常不利的,那如何处理呢?如下的代码,很容易看到,整理过的字符串只有11位的长度,但混进了不可见符就有12位了。注:函数 Fun_GetMatchString 请在链接中找。再增加检查约束,确保以后也不能再混入不可见字符。我们先修正这个字段,保证只有纯数字和字符。
2024-09-14 14:38:26
565
原创 C# Parallel设置最大并发度
以前用Parallel都是直接用,今天在处理pd时发现比较慢,特别是有时居然卡死了,异常是有处理的,但没有爆出来,不知道问题在哪。老老实实不用多线程,一个多小时觉得还是太累。用的话,部分文件又生成不出来。想了下,可能还是并发度太高导致的。个人电脑,物理核心是6个,虚拟处理器12个。设置成 6,47分钟运行完毕。把并发度改成了跟cpu物理核心一样,才是合理的。
2024-07-26 17:58:39
927
原创 IIS上部署MVC无法访问页面,只能查看静态内容
进入iis, 点击网站,如果没有上面这一块内容(ASP.NET),cmd命令行中执行一下下面的命令就可以了。
2024-07-17 09:48:45
456
原创 SqlServer: 如何产生没有重复的报名编号
某一期的报名过程中,希望报名能做到报名从1开始,从小到大依次来。但实际执行过程中,报名编号非常容易重复。
2024-06-04 14:01:45
619
原创 C#:用定时器监控定时器,实现中止定时器正在执行的任务,并重启
一、能否用Stop来中止定时器正在执行的任务?不行。Windows服务中使用的比较多的是定时器,但这种定时任务有个比较大的毛病:有时会莫名其妙地停止执行(长时间执行不完,假死),必须得手工重启Windows服务才能恢复正常。这个就太麻烦了。有没有办法来实现定时器出现问题时自动重启定时器呢?我们做个小实验:一、能否用Stop来中止定时器正在执行的任务?不行。由上面代码可以得到下面的结果:没有停止。===================== 华丽的分隔线 =====================
2024-04-07 22:46:51
983
原创 使用ffmpeg压缩视频
视频每压缩一次,会小一点点,我这里的来源只是到2分钟内的视频,所以可以多次压缩。太大的视频就不要这样了,根据实际情况来吧。请注意,压缩视频可能会导致视频质量的损失,但可以减小视频文件的大小。使用 libx265 编码器进行压缩,质量级别为 28,并将压缩后的视频保存为。如下ps脚本实现了对文件夹中的未压缩过的视频或者大于12MB的视频进行压缩。执行该命令后,将生成一个经过压缩处理的输出视频文件。综合起来,这条命令的作用是将输入视频文件。进行压缩,并将压缩后的视频保存为。参数来平衡视频质量和文件大小。
2024-02-27 14:29:34
3882
原创 SqlServer:smalldatetime的范围问题
smalldatetime 只能精确到分钟,但用字符串转为smalldatetime时的细节你有注意过吗?29秒之前会是当前的分钟,30秒之后是后面的一分钟。
2024-02-20 12:29:38
789
AplexSQLLog2014
2016-01-13
sqlclr函数,根据url获取html
2016-10-20
SQL Assistant 7.2 (带注册机)
2016-05-30
磁盘IO检查工具CrystalDiskMark
2016-06-03
odp.net 免安装 dll 全套 [包括32位(2.0,4.0),64位(2.0,4.0)]
2013-09-30
C# 任务管理器及控制台获取CPU占用率前3位进程
2016-09-22
odp.net 11g (10g也能用)
2013-09-26
jquery无刷新上传 .net版
2014-08-26
SQL Assistant v7.2 (带注册)
2016-05-30
SqlServer2022
2024-09-03
git 和 TortoiseGit (均64bit)
2017-04-13
sqlassistant 9.5.452
2018-03-29
CKEditor5 classic for .net core Demo
2018-11-09
配置连接串和SQL,导出json
2019-10-01
将SQLSEVER中的表根据条件导出为EXCEL文件_fixed
2017-08-15
SQL_Delta_for_SQL Server
2017-11-07
正则表达式测试器
2017-07-27
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅