- 博客(9)
- 资源 (3)
- 收藏
- 关注
原创 php chmod 777 if.svnadmin web 服务器 奇葩问题
svn服务器、if.svnadmin、搭建web 管理 业务要求在centos 7 搭建一套svn的服务器,并且安装Apache 和 if.svnadmin 作为svn账户和权限的管理。本人按照网上的教材centos7搭建SVN+Apache+IF.svnadmin支持https实现web管理SVN 一步一步安装。全过程都没有问题,最后httpd启动以后。浏览器地址输入h
2018-01-12 17:07:43 3348
原创 ORACLE 数据库 表连接 使用加号(+)
数据库中多表连接是经常用到的,主要有内连接和外连接。1. 内连接 (inner join)SELECT Persons.LastName, Persons.FirstName, Orders.OrderNoFROM PersonsINNER JOIN OrdersON Persons.Id_P=Orders.Id_PORDER BY Persons.LastName上面
2016-01-06 23:49:58 2381
原创 用正则过滤敏感字符来解决XSS
今天系统出了一个漏洞,XSS(跨站脚本攻击),系统中的表单提交时填写特殊字符,会报错,影响系统的稳定性。漏洞描述:在一个表单文本框中写"><script>alert(/xsstest/)</script> 提交表单时,会把文本中的字符当做script 代码解析出来。这个漏洞可用于钓鱼攻击或者窃取用户cookie。从而登录他人账户。所以要对用户输入的信息进行处理,来解决这个问题
2016-01-06 22:54:59 11181
原创 svn服务使用svn协议和http协议
svn checkedout 可以选择用http协议和svn协议。在搭建svn时如果用if.svnadmin进行账号管理的时候。管理员就通过httpd来控制权限。svnserve.cof中没有做权限配置。如果直接用http访问svn服务器,权限系统会根据httpd生效。如果直接用svn。则就绕过了权限。可以checkedout所有内容,但是不能提交内容,如果Firewalls 开启的话
2018-01-12 18:08:47 6093
原创 web.xml中配置404等错误页面
在一般的项目中拦截错误页面是一个经常用到的技术,主要表现在如果系统报404 500等错误的时候,系统拦截错误,并且跳到指定的错误页面。这个主要是为了用户体验好,二是为了避免泄露服务器版本,考虑到安全漏洞等问题。主要配置就是在web.xml中配置错误页面
2016-01-12 21:38:31 1965
原创 使用FPT上传下载文件和解决中文名文件乱码问题
项目中从ftp服务器下载上传文件是一个经常用到的,下面是个人在用到的时候的一些学习记录。为了方便,我在本地装了FileZilla Server,在本地搭建了一个ftp服务器,具体如何做就不墨迹了。先看一个简单的代码(转自别人的)import org.apache.commons.io.IOUtils; import org.apache.commons.net.ftp.FTPClient;
2016-01-11 11:41:09 6229
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人