安全
文章平均质量分 56
安全
成勐
关注微信公众号“智程科技”,领取更多IT干货
展开
-
监测ORACLE服务脚本
@echo offrem 定义监测的服务set srvname="OracleServiceORCL"echo.echo ====================================================echo == 查询计算机%srvname%服务的状态 =========echo == 如发现服务停止,则立即启动 ======================echo ================================================.原创 2021-12-15 15:21:13 · 1394 阅读 · 0 评论 -
Java与网络安全关联的问题及解决办法
1、私有链接:前端代码里有私有链接,如172.16,即便被注释,也会被利用,应该用域名代理2、安全内容策略:未配置安全内容策略,网页存在被挂载第三方的链接的风险,解决办法:配置全局安全内容策略如:response.addHeader("Content-Security-Policy","default-src'self'https:<ahref="http://api.map.baidu.com/">http://api.map.baidu.com</a>...原创 2021-03-11 17:15:18 · 522 阅读 · 1 评论 -
防止开发者不关DB的策略及实践
笔者的工作内容主要是研发框架,即提供了一整套平台框架(登陆模块、菜单模块、组织机构模块、权限模块、流程、表单、润乾。。。),其中业务程序开发模块供业务开发者进行二次开发使用。通常,业务开发者只需要在引导页面输入一些表名、字段名等信息,就可以完整地生成一个程序页面(列表、维护、树型页面等)。但是,业务需求总是千差万别的,平台框架不可能满足所有现场的特殊需求,这时候,就需要业务开发者在我们限定的方案内进行二次开发。举个栗子,下图是平台框架中自动生成的新建维护页面;比如现在有个特殊需求,在打开新建维护页面的时原创 2021-03-10 18:27:41 · 181 阅读 · 1 评论 -
数据级权限设计与实现
123原创 2021-03-08 12:43:01 · 1347 阅读 · 0 评论 -
关于class加密方案的初步探讨
123原创 2021-03-07 19:10:55 · 1055 阅读 · 0 评论