JavaWeb
iteye_3025
这个作者很懒,什么都没留下…
展开
-
编写JSP自定义标签
可以使用JSP自定义标签来实现简单的代码模板. 自定义标签可以通过传统的继承TagSupport或SimpleTagSupport并实现相关方法,然后声明使用tag描述符进行声明. 这里要说的是一种更加简单的方式,TagFiles. Tag File其实就是一个JSP页面,只是把扩展名由.jsp变成了.tag,并放置在指定的目录下. TagFile中不能使用page指令,作为替代可以...2011-07-10 15:30:28 · 92 阅读 · 0 评论 -
有关WEB应用的安全性
常见的攻击方式及基本防护方法 1.cookie篡改.可以对cookie进行加密签名.应尽量避免在cookie中保存重要数据. 2.跨站脚本攻击.在接受请求或者返回生成的html页面时对内容进行转译. 3.SQL注入攻击.在程序代码中写SQL语句时使用占位符绑定的方式添加参数.决不能使用字符串连接方式生成SQL语句执行. 4.跨站点请求伪造.对于应用中的所有重要业务请求添加鉴权令牌.例如为页...2011-09-06 09:53:28 · 157 阅读 · 0 评论 -
Spring中Bean继承注意事项
今天在排除项目错误的时候发现,Spring的Bean继承并不是所有的属性都可以继承自parent的. depends on, autowire mode, dependency check, singleton, scope, lazy init. 上述这些属性,全部都不从parent继承,而使用child自己的设置,如果不设置将采用默认值,跟parent无关....2011-11-01 11:30:46 · 145 阅读 · 0 评论 -
Java中文编码问题
1.不可避免的编码转换. 计算机只能保存和理解二进制字节,而文字实际上是一种图形,所以要使用一种编码方法将图形转换为对应的二进制字节.在Java中这种编码为Unicode,使用16个二进制位表示一个字符,包含基本所有语言的任何字符. 在中文Windows系统中默认使用GBK,而OSX中默认使用UTF-8. 各种环境中的文字编码可能是不同的,但是每种编码最终映射到的字...2013-10-31 13:06:35 · 110 阅读 · 0 评论