自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 资源 (13)
  • 问答 (1)
  • 收藏
  • 关注

转载 过滤器防止SQL注入

SQL注入是比较常见的网络攻击方式之一,它不是利用操作系统的BUG来实现攻击,而是针对程序员编程时的疏 忽,通过SQL语句,实现无帐号登录,甚至篡改数据库。 filter功能.它使用户可以改变一个 request和修改一个response. Filter 不是一个servlet,它不能产生一个response,它能够 在一个request到达servlet之前预处理r

2014-12-07 23:12:58 2398 1

转载 XSS跨站脚本攻击(二)

在用java进行web业务开发的时候,对于页面上接收到的参数,除了极少数是步可预知的内容外,大量的参数名和参数值都是不会出现触发Xss漏洞的字符。而通常为了避免Xss漏洞,都是开发人员各自在页面输出和数据入库等地方加上各种各样的encode方法来避免Xss问题。而由于开发人员的水平不一,加上在编写代码的过程中安全意识的差异,可能会粗心漏掉对用户输入内容进行encode处理。针对这种大量参数是不可能

2014-12-07 23:07:03 895

转载 XSS跨站脚本攻击(一)

XSS 全称(Cross Site Scripting) 跨站脚本攻击, 是Web程序中最常见的漏洞。 1.定义: 它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的。XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常忽略其危害性。 2.分类:持久型XSS(Persistent),与非持久型XS

2014-12-07 23:03:58 968

js实现Tab标签切换

js实现Tab标签切换,很方便的表达了一个页面上的多个页面效果

2013-08-21

Java上传下载文件操作用到的jar

开发中经常用的对文件的操作,文件上传下载是java开发中经常做的事情,为此,我总结了我们项目总要到的jar包,方便以后下载使用。

2013-07-17

虚拟打印机SnagIt 8.2.3及相关的注册码

主要是开发中遇到打印的相关项目时,可以在不连接打印机的情况下,模拟打出打印效果生成PDF格式的打印文件,便于调试打印的效果。 SnagIt 8.2.3 注册码 序列号:CCC5C-QCBDH-CQCXG-QFKBS-D8BF6

2013-06-20

虚拟打印机SnagIt 8.2.3

主要是开发中遇到打印的相关项目时,可以在不连接打印机的情况下,模拟打出打印效果生成PDF格式的打印文件,便于调试打印的效果

2013-06-20

使用dom4j解析XML文件用到的jar包---dom4j-1.6.jar

使用dom4j解析XML文件是常用的解析XML文件的形式之一,学习并掌握这种技术非常有必要。

2013-06-20

ora10client

Oracle 10g 客户端安装软件 同事分享的,据说挺好安装的

2013-06-18

使用XStream解析MXL文件用到的jar包---xpp3_min-1.1.3.4.O.jar和xstream-1.3.1.jar

使用XStream解析MXL文件用到的jar包---xpp3_min-1.1.3.4.O.jar和xstream-1.3.1.jar,使用XStream解析MXL文件更快捷方便

2013-05-30

实现WebService 的 Axis jar包

使用Axis开发Webservice时,需要用到相应的jar包,总结我们项目中的jar包,分享学习!

2013-05-30

struts1标签的使用说明及举例.doc

Struts1标签的详细说明,及使用举例,总结了常用的到一些情况的处理。

2013-04-22

实时查看日志文件的工具

该工具是绿色版的,可以实时查看程序中的日志文件,便于查看错误。 使用方法:双击ACTIVATOR.EXE,,然后右下方显示该工具的标志,右击----连接,选择测试环境11,然后就进入命令界面,输入: tail -f /applog/ebizlog/lywx/log4j_lywx.log(该目录为ftp上的日志路径) 就可实时看到操作的日志了。当然也可以通过ftp工具直接在该目录下找到日志文件,下载查看。

2013-03-29

虚拟打印机SnagIt 8.2.3及注册码

主要是开发中遇到打印的相关项目时,可以在不连接打印机的情况下,模拟打出打印效果生成PDF格式的打印文件,便于调试打印的效果

2013-03-08

java操作excel文件用到的poi的jar

java操作excel文件用到的第三方的poi的jar

2013-03-01

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除