自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(8)
  • 收藏
  • 关注

转载 网络攻击之防重放篇~

安全之防重放篇

2023-02-22 10:10:50 2060

转载 Tomcat的性能与最大并发配置

当一个进程有 500 个线程在跑的话,那性能已经是很低很低了。Tomcat 默认配置的最大请求数是 150,也就是说同时支持 150 个并发,当然了,也可以将其改大。当某个应用拥有 250 个以上并发的时候,应考虑应用服务器的集群。 具体能承载多少并发,需要看硬件的配置,CPU 越多性能越高,分配给 JVM 的内存越多性能也就越高,但也会加重 GC 的负担。 操作系统对于进程中的线程数有一定的限制: Windows 每个进程中的线程数不允许超过 2000 Lin

2021-08-30 15:45:48 2448

原创 Loadrunner报错汇总

Two Way Communication Error: Function two_way_comm_post_message / two_way%Lr安装目录%\dat 如下图,添加以下语句shared_memory_max_size=100%Lr安装目录%\launch_service\dat 如下图shared_memory_max_size=100

2021-08-30 14:40:54 303

转载 loadrunner get/post请求格式带json参数

本篇文章主要针对POST请求的三种数据请求格式,组织不同的脚本,较为基础,入手教简单(1)、application/x-www-form-urlencoded 键值对(2)、multipart/form-data 表单(3)、application/json Json串注意:loadrunner参数中的引号,需要自己加""。application/x-www-form-urlencoded 键值对[plain] view plain copyAction(){lr_start_tran

2021-08-30 13:59:18 909 1

转载 Linux 系统版本查询命令

1、# uname -a (Linux查看版本当前操作系统内核信息)2、# cat /proc/version (Linux查看当前操作系统版本信息)3、# cat /etc/issue 或 cat /etc/redhat-release (Linux查看版本当前操作系统发行版信息)4、# cat /proc/cpuinfo (Linux查看cpu相关信息,包括型号、主频、内核信息等)5、# getconf LONG_BIT (Linux查看版本多少位)6、# lsb_release -a (Ce

2021-08-30 13:55:44 3298

转载 使用jdbc拼接条件查询语句时如何防止sql注入

使用jdbc拼接条件查询语句时如何防止sql注入本人微信公众号,欢迎扫码关注!使用jdbc拼接条件查询语句时如何防止sql注入最近公司的项目在上线时需要进行安全扫描,但是有几个项目中含有部分老代码,操作数据库时使用的是jdbc,并且竟然好多都是拼接的SQL语句,真是令人抓狂。在具体改造时,必须使用PreparedStatement来防止SQL注入,普通SQL语句比较容易改造,本重点探讨在拼接查询条件的时候如何方式SQL注入,具体思路请参考下面的示例代码。1 数据库示例数据2 使用statemen

2021-03-15 14:01:55 342

原创 解决loadrunner不能录制脚本的方法(包括浏览器和app端)

该文档解决loadrunner中读取不到浏览器录制内容和手机端录制内容的问题,具体操作步骤见文档电脑ie浏览器端设置第三方代理,方法如下(需保证勾选跳过本地地址的代理服务器)火狐浏览器则需要勾选手动代理后,勾选“为所有协议使用相同代理”手机端设置第三方代理,方法如下:1.首先需保证手机端的网络和loadrunner在同一网络,比如我用台式机的固定ip是192.168.1.XXX,则需要保持手机和台式机在同一网段,我使用台式机虚拟wifi,手机连接台式机的虚拟wifi.2.用手机wif

2021-03-15 13:41:45 962

转载 (安全)#和$哪一个防止SQL注入

#可以有效的防止SQL注入 会加上“” 之后写进sql中$不能防止SQL注入 因为会直接写进sql语句中使用#时:1、用#来传递参数时,sql在解析的时候会加上“”,当成字符段来解析。例如id=“12”。所有很大程度上防止sql注入。使用$时:1、用传入数据直接显示在生成的sql中,如上面的语句id=传入数据直接显示在生成的sql中,如上面的语句id=传入数据直接显示在生成的sql中,如上面的语句id={12}直接解析为id=12,执行时会报错。能用#尽量用#。————————————————

2021-03-15 13:32:21 760

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除