自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

行走夕阳夜色凉

学而习之,不负昨日。

  • 博客(2)
  • 资源 (7)
  • 收藏
  • 关注

原创 fortify 如果没有适当的 Database access control,java类 中的 apply() 方法就会在第 310 行上执行一个 SQL 指令,该指令包含一个受攻击者控制的主键解决

如果没有适当的 access control,java类 中的 apply() 方法就会在第 310 行上执行一个 SQL 指令,该指令包含一个受攻击者控制的主键,从而允许攻击者访问未经授权的记录。解决方案

2021-03-10 23:21:55 3107 5

原创 fortify中Race Condition会设置可能导致争用条件的回调。

fortifyExplanation:Node.js 允许开发人员将回调分配给 IO 阻止的事件。这样可提高性能,因为回调可异步运行,从而使主应用程序不会被 IO 阻止。但是,如果回调外部的某些内容依赖于先运行的回调内的代码,这反过来会造成争用条件。 示例 1:以下代码可基于数据库对用户进行身份验证。 ...var authenticated = true; ...database_connect.query('SELECT * FROM users WHERE name == ? A

2021-03-10 23:19:01 877

实现数据库逆向工程后,表的列名和实体类的变量名不一样的jar包

实现数据库逆向工程后,表的列名和实体类的变量名不一样的jar包

2018-08-31

qq案例实现的小例子

实现qq的登录,利用轮询的机制做的,实现了心跳包的机制,传输的好友列表用了JSON协议。登录后可以直接下载文件

2018-07-13

经典的聊天案例

实现登录,服务端和客户端的通信,实现好友列表的获取

2018-07-13

《实用软件工程》张海潘 吕云翔复习提纲

张海潘 吕云翔

2016-12-31

logiscope系列-使用说明书

2016-10-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除