经验之谈
iteye_16498
这个作者很懒,什么都没留下…
展开
-
Spring创建bean的scope选择
注:原创作品,转载请注明出处Spring提供五种选择让用户决定bean的作用范围:1,Singleton:单例模式,在整个Spring ioc中。使用singleton定义的bean将只有一个实例。 例如:[code="java"] [/code] 测试java代码:[code="java"] public ...原创 2014-08-03 16:03:36 · 172 阅读 · 0 评论 -
struts导出excel并下载
Action中处理,包含下载中文文件乱码、为空的问题。import java.io.ByteArrayInputStream;import java.io.ByteArrayOutputStream;import java.io.InputStream;import java.util.Date;import org.apache.poi.h...原创 2014-11-19 12:42:44 · 284 阅读 · 0 评论 -
contentType
附:contentType类型.'ez' => 'application/andrew-inset','hqx' => 'application/mac-binhex40','cpt' => 'application/mac-compactpro','doc' => 'application/msword','bin' => 'application/octet-stream'...原创 2014-11-19 12:36:47 · 180 阅读 · 0 评论 -
开发小工具
firebug1.12 适合 firefox17-20原创 2014-10-11 22:36:12 · 63 阅读 · 0 评论 -
处理web请求与响应的编码方式统一
统一处理web请求与响应的编码方式即使防止出现乱码问题的要求,也是实施输入校验,输出编码等安全管控的措施。建议统一采用UTF-9字符编码。实现方案:[color=red]1,设置tomcat,使得tomcat在处理Get请求参数的时候用UTF-8编码。编辑tomcat的配置文件server.xml 设置URLEncoding属性为"UTF-8"。[/color][code=...原创 2014-09-27 19:04:37 · 524 阅读 · 0 评论 -
web安全经验之谈1--关闭登陆页面的自动填充功能
一:浏览器都有自动保存用户输入数据和自动填充数据的能力。为了保障用户名和口令的安全,必须关闭自动填充选项,指示浏览器不要存储登陆窗口中用户名,口令等敏感信息。实现方式:1,登陆页面加载完毕,用javascript清除用户名,密码框中的数据。2,关闭登陆表单的自动填充功能。注:上述方式使用与ie,谷歌浏览器如果选择记住密码,则不起作用例如:[code="java"...原创 2014-09-27 17:51:41 · 398 阅读 · 0 评论 -
项目中关于配置文件中密码的加密处理
注:原创作品,转载请注明出处。 在项目中,为了项目的配置灵活,长把一些常量写在配置文件中,这时涉及一个问题,就是如果配置字段是密码,就不够安全。这个时候需要在配置文件中把密码加密处理。下面是处理方案: 实际遇到的有两种情况,一种是自己写程序来都去配置文件,这个时候处理比较简单,把自己的加密工具,把密码加个密放进配置文件中,读取的时候再解密即可。 第二种情况是遇到框架东西...原创 2014-08-08 23:32:50 · 1490 阅读 · 0 评论 -
Hibernate 调用返回值的存储过程
注:原创作品,转载请注明出处。 曾一度认为oracle的函数和存储过程的区别,就是function能返回值,存储过程不能返回值。但在项目中的很多存储过程都有返回值,仔细发现得出问题的窍门。 存储过程的返回值是通过参数实现的,存储过程的参数有三种类型一种是 in,一种是 out一种是既有in也有out类型。 out的参数就是返回数值的参数。 ...原创 2014-08-04 02:20:13 · 310 阅读 · 0 评论 -
不断刷新页面的session超时控制
注:原创作品,转载请注明出处解决方案:1,在页面元素加载之前,定义js计时器,并赋值为0;2,在页面元素加载之前,绑定body的鼠标单击事件处理函数--每次鼠标单击body都重新赋值计时 器为0;3,在html中body中定义一个隐藏域,值为服务器上session的最大时间。4,在页面元素加载完毕后,启动session超时监听器:该监听器实现的功能是: ...原创 2014-08-03 18:53:03 · 689 阅读 · 0 评论 -
取色器 转码器
很好用的取色器原创 2014-12-07 15:34:55 · 97 阅读 · 0 评论