<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[上班搞IT，下班搞ITF。]]></title><description><![CDATA[Never Give Up!!!]]></description><link>https://blog.csdn.net/JavaAlpha</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; JavaAlpha]]></copyright><item><title><![CDATA[为什么可以改变 final 变量？]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/158581407</link><guid>https://blog.csdn.net/JavaAlpha/article/details/158581407</guid><author>JavaAlpha</author><pubDate>Mon, 02 Mar 2026 17:51:05 +0800</pubDate><description><![CDATA[摘要：Java中通过反射可以修改final变量，因为final是编译时概念而反射是运行时机制。JVM实现允许反射绕过访问控制直接修改内存值，但若final变量被内联优化则修改可能无效。不同Java版本行为不同，且这种操作违反final设计初衷，不推荐在生产中使用。示例代码演示了反射修改final变量及内联优化的影响。]]></description><category></category></item><item><title><![CDATA[Oracle数据库中，只需查询表的第一行数据]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/158581384</link><guid>https://blog.csdn.net/JavaAlpha/article/details/158581384</guid><author>JavaAlpha</author><pubDate>Mon, 02 Mar 2026 17:49:51 +0800</pubDate><description><![CDATA[Oracle数据库查询首行数据的两种方法：1)直接使用WHERE ROWNUM=1获取物理存储顺序首行；2)通过子查询排序后使用ROWNUM=1获取特定顺序首行。ROWNUM伪列从1开始编号，未排序时结果不固定，12c以上版本可用FETCH FIRST替代但ROWNUM语法兼容性更好。]]></description><category></category></item><item><title><![CDATA[为什么可以改变 final 变量？]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/158581367</link><guid>https://blog.csdn.net/JavaAlpha/article/details/158581367</guid><author>JavaAlpha</author><pubDate>Mon, 02 Mar 2026 17:48:51 +0800</pubDate><description><![CDATA[摘要：Java中通过反射可以修改final变量，这是因为final是编译时约束，而反射是运行时机制。JVM允许反射绕过访问控制直接修改内存值，但需要注意：1)编译时内联的常量可能不会生效；2)不同Java版本行为可能不同；3)违反final设计初衷。示例代码展示了反射修改static final变量的过程，但直接访问仍显示原值，证明内联优化的影响。这种操作不推荐在生产中使用。]]></description><category></category></item><item><title><![CDATA[Oracle数据库中，只需查询表的第一行数据]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/150111223</link><guid>https://blog.csdn.net/JavaAlpha/article/details/150111223</guid><author>JavaAlpha</author><pubDate>Sat, 09 Aug 2025 16:47:34 +0800</pubDate><description><![CDATA[Oracle数据库查询首行数据的两种方法：1)直接使用WHERE ROWNUM=1获取物理存储顺序首行；2)通过子查询排序后使用ROWNUM=1获取特定顺序首行。ROWNUM伪列从1开始编号，未排序时结果不固定，12c以上版本可用FETCH FIRST替代但ROWNUM语法兼容性更好。]]></description><category></category></item><item><title><![CDATA[IntelliJ IDEA 中，​自动导入 Java 包]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/150058768</link><guid>https://blog.csdn.net/JavaAlpha/article/details/150058768</guid><author>JavaAlpha</author><pubDate>Fri, 08 Aug 2025 10:15:49 +0800</pubDate><description><![CDATA[摘要：IntelliJ IDEA提供多种Java包导入方式：1)开启自动导入设置(File→Settings→Editor→Auto Import)，支持实时添加和优化导入；2)手动按Alt+Enter快速导入；3)使用Ctrl+Alt+O批量优化。遇到同名类冲突时可手动选择，还支持通配符和静态导入。需注意JDK配置是否正确，导入规则可在Code Style中自定义。这些功能显著提升开发效率，减少手动导入工作量。]]></description><category></category></item><item><title><![CDATA[nacos-3.0.2配置单独的JDK17，通过修改配置文件实现]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/149767744</link><guid>https://blog.csdn.net/JavaAlpha/article/details/149767744</guid><author>JavaAlpha</author><pubDate>Wed, 30 Jul 2025 09:00:11 +0800</pubDate><description><![CDATA[摘要：本文介绍在Windows系统中通过修改Nacos启动脚本（startup.cmd）来支持JDK 17的方法，无需修改全局环境变量。关键步骤包括：在脚本中插入JDK 17路径声明，正确设置JAVA_HOME和PATH变量。修改后Nacos将独占使用JDK 17，不影响系统其他Java程序。注意事项包括路径格式、新窗口生效等，并提供了多版本JDK共存方案。此方法可解决UnsupportedClassVersionError错误，保持原有JDK 8环境不变。（149字）]]></description><category></category></item><item><title><![CDATA[Jenkins 配置信息导出 的详细说明（中英对照）]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148605648</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148605648</guid><author>JavaAlpha</author><pubDate>Thu, 12 Jun 2025 10:59:31 +0800</pubDate><description><![CDATA[本文介绍了Jenkins配置信息的多种导出方法：1）全局配置可通过备份config.xml文件或手动记录；2）Job配置可单个导出或使用CLI/插件批量导出；3）插件列表可通过命令行或管理页面获取；4）完整备份建议使用ThinBackup插件或手动打包JENKINS_HOME目录。注意事项包括敏感信息加密和版本兼容性问题，并解答了凭证导出、版本差异和自动化备份等常见问题。]]></description><category></category></item><item><title><![CDATA[老技术新学：jsp文件和jspx文件区别]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148580347</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148580347</guid><author>JavaAlpha</author><pubDate>Wed, 11 Jun 2025 11:10:52 +0800</pubDate><description><![CDATA[本文介绍了在Oracle数据库中查询表数量的几种SQL语句，包括：查询所有表数量、单表行数、当前用户所有表行数，以及全库表行数统计。同时提供了使用num_rows获取更准确行数的方法，需要先执行ANALYZE TABLE分析表。文章还提醒注意事项：大型库可能耗时、需要权限、分区表特殊处理等。这些SQL可根据实际需求调整使用，是Oracle数据库管理的基础查询操作。]]></description><category></category></item><item><title><![CDATA[Oracle 查询总表数和单表行数的SQL]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148553056</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148553056</guid><author>JavaAlpha</author><pubDate>Tue, 10 Jun 2025 09:20:55 +0800</pubDate><description><![CDATA[本文介绍了在Oracle数据库中查询表数量的几种SQL语句，包括：查询所有表数量、单表行数、当前用户所有表行数，以及全库表行数统计。同时提供了使用num_rows获取更准确行数的方法，需要先执行ANALYZE TABLE分析表。文章还提醒注意事项：大型库可能耗时、需要权限、分区表特殊处理等。这些SQL可根据实际需求调整使用，是Oracle数据库管理的基础查询操作。]]></description><category></category></item><item><title><![CDATA[Prevent this information from being displayed to the user 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148337167</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148337167</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 14:03:03 +0800</pubDate><description><![CDATA[修复方案：阻止敏感信息泄露给用户（通用方法）
当应用程序错误、调试信息或系统详情直接暴露给用户时，可能导致信息泄露风险（如数据库结构、服务器路径、API密钥等）。以下是标准化修复方案，适用于主流开发语言和框架。]]></description><category></category></item><item><title><![CDATA[Consult Web references for more information about the possible improvements 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148337085</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148337085</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 14:00:32 +0800</pubDate><description><![CDATA[修复方案：参考权威资源优化Web应用安全（附关键参考资料）
针对“Consult Web references for more information about the possible improvements”的需求，以下是基于OWASP、NIST、Mozilla等权威指南的修复方案，涵盖漏洞修复、配置优化和持续改进方向。]]></description><category></category></item><item><title><![CDATA[Verify that these page(s) are disclosing error or warning messages and properly configure the修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148337043</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148337043</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:57:46 +0800</pubDate><description><![CDATA[摘要： 为防止敏感信息泄露（如数据库错误、文件路径等），建议禁用前端错误显示，改为记录到日志文件。各语言配置方法如下： PHP：关闭display_errors，设置error_log路径； Python：Django/Flask关闭DEBUG模式，配置日志记录； Node.js/Java：捕获异常并记录日志，返回通用错误页。 关键步骤： 验证前端仅返回通用错误（如500）； 确保日志文件权限安全（不可WEB访问）； 使用日志轮转防止文件过大。 加固建议：监控日志、自定义错误页、定期审计。修复后有效降低信息]]></description><category></category></item><item><title><![CDATA[If possible, you should set the HttpOnly flag for these cookies 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336979</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336979</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:55:35 +0800</pubDate><description><![CDATA[配置 HttpOnly：在服务器、代码或 CDN 中强制启用。

验证：通过浏览器/命令行检查。

例外处理：对必须前端访问的 Cookie 单独处理。

修复后，即使网站存在 XSS 漏洞，攻击者也无法窃取关键 Cookie！ 🔒]]></description><category></category></item><item><title><![CDATA[If possible, you should set the Secure flag for these cookies 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336925</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336925</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:52:48 +0800</pubDate><description><![CDATA[问题：如果 Cookie 未设置 Secure 标志，攻击者可能通过中间人攻击（MITM）窃取 Cookie（尤其是在 HTTP 明文传输时）。

解决方案：在所有敏感 Cookie 上强制启用 Secure 标志，确保它们仅通过 HTTPS 传输。]]></description><category></category></item><item><title><![CDATA[Ensure that the cookies configuration complies with the applicable standards 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336791</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336791</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:47:38 +0800</pubDate><description><![CDATA[Cookie 安全配置摘要 为确保 Web 应用安全，Cookie 应配置 Secure（仅 HTTPS）、HttpOnly（防 XSS）和 SameSite=Lax/Strict（防 CSRF），并限制 Domain 和 Path。不同服务器/框架（如 Nginx、Node.js、PHP）需按规范设置，并通过浏览器工具或 curl 验证。建议避免敏感数据存 Cookie，启用 __Host- 前缀，结合 CSRF Token 加固。定期审计可确保符合 OWASP 等安全标准，降低会话劫持和 XSS/CSR]]></description><category></category></item><item><title><![CDATA[Contact the vendor or consult product documentation to disable the weak algorithms 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336712</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336712</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:43:14 +0800</pubDate><description><![CDATA[常见弱加密算法及协议
类型	不安全算法示例	替代方案
对称加密	DES, 3DES, RC4	AES-128/256-GCM, ChaCha20
哈希算法	MD5, SHA-1	SHA-256, SHA-3
密钥交换	RSA-1024, DH-1024	ECDHE, RSA-2048+, X25519
TLS/SSL 协议	SSLv3, TLS 1.0, TLS 1.1	TLS 1.2, TLS 1.3]]></description><category></category></item><item><title><![CDATA[Filter out the ICMP timestamp requests (13), and the outgoing ICMP timestamp replies (14) 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336656</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336656</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:39:17 +0800</pubDate><description><![CDATA[摘要： ICMP 时间戳请求（Type 13）和响应（Type 14）可能被用于网络探测，建议禁用。检测方法包括 nmap 扫描和 tcpdump 抓包。修复方案涵盖 Linux（iptables/nftables）、Windows（防火墙）及云平台（AWS/Azure/GCP）的配置步骤。验证方式包括再次扫描、ping测试及检查防火墙日志。额外建议禁用不必要的ICMP类型并启用默认拒绝策略。修复后服务器不再响应时间戳请求，降低信息泄露风险。]]></description><category></category></item><item><title><![CDATA[It‘s recommended to implement HTTP Strict Transport Security (HSTS) into your web application 漏洞修复]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336616</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336616</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:37:10 +0800</pubDate><description><![CDATA[修复方案：实施 HTTP Strict Transport Security (HSTS)
HSTS（HTTP Strict Transport Security） 是一种安全策略，强制浏览器仅通过 HTTPS 访问网站，防止 SSL 剥离攻击（如中间人攻击）。]]></description><category></category></item><item><title><![CDATA[It is recommended to disable TLS 1.1 and replace it with TLS 1.2 or higher.修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336509</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336509</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:28:16 +0800</pubDate><description><![CDATA[本文提供禁用 TLS 1.1 并强制使用 TLS 1.2+ 的安全修复方案。首先通过 OpenSSL、nmap 或 SSL Labs 检测当前 TLS 版本支持情况。然后详细介绍了在 Nginx、Apache、Tomcat、Java 和 IIS 中禁用 TLS 1.1 的具体配置方法，以及相应的服务重启命令。最后给出验证方法和加固建议，确保服务器仅支持更安全的 TLS 1.2/1.3 协议。该方案可有效防范 BEAST、POODLE 等攻击，提升系统安全性。]]></description><category></category></item><item><title><![CDATA[Reconfigure the affected SSL/TLS server to disable support for obsolete 64-bit block ciphers. 修复方案]]></title><link>https://blog.csdn.net/JavaAlpha/article/details/148336453</link><guid>https://blog.csdn.net/JavaAlpha/article/details/148336453</guid><author>JavaAlpha</author><pubDate>Fri, 30 May 2025 13:24:34 +0800</pubDate><description><![CDATA[摘要：64位分组密码（如DES、3DES、RC2、IDEA）存在Sweet32等安全漏洞，需禁用。检测方法包括OpenSSL、nmap和testssl.sh工具扫描。修复方案包括在Nginx、Apache、Tomcat和Java中配置仅允许TLS 1.2+和现代加密套件（如AES-GCM），并明确禁用弱密码。验证修复可通过OpenSSL测试、nmap扫描或SSL Labs检测。建议同时启用ECDHE前向保密，禁用CBC模式，并定期更新软件。]]></description><category></category></item></channel></rss>