原创 oracle sql語句left join右表取最新的一條數據

SELECT * FROM TABLE1 A LEFT JOIN ( SELECT * FROM ( SELECT T .*, ROW_NUMBER () OVER ( PARTITION

原创 獲取request中的文件對象

ssh框架 MultiPartRequestWrapper wrapper=(MultiPartRequestWrapper)request; File[] file=wrapper.getFiles("fileNam

原创 拆分sql字段用;拼接的數據 並判斷是否包含某個值

and instr(';'||A.DIAGNOSTIC_CATEGORY||';',:diagnosticCategory)<>0 點贊 收藏 分享 文章舉報 robi

原创 spring boot下載文件

//下載resource文件夾下面的document文件夾下的模板 public JsonList orderDownloadTemplate(String strJson,String token,JsonList

原创 tomcat原理(手寫一個tomcat容器的筆記)

接收請求返回請求的代碼: tomcat如何和瀏覽器交互? tomcat的本質是一個web服務器。在tomcat中,首先tomcat會調用socket綁定一個端口(一般默認爲8080),並調用accept的阻塞方法去監聽調用該端

原创 極光服務調用推送接口報錯:"app_key does not exist"

相關資料 極光推送文檔地址:https://docs.jiguang.cn/jpush/guideline/intro/ 極光推送項目開源地址:https://github.com/jpush 錯誤代碼 cn.jiguang.co

原创 windows系統去除快捷圖標的箭頭

由於本人的強迫症,總會把那些在桌面影響美觀的快捷小箭頭去掉。以前電腦總是會裝360衛士,去除快捷箭頭的方法也簡單了許多。但是由於360衛士的全家桶以及功能越來 越臃腫,廣告越來越多,還有windows10系統的安全性越來越高,電腦

原创 Apache Struts 任意命令執行漏洞(高風險)--struts版本的升級

漏洞描述 Struts2 是第二代基於Model-View-Controller (MVC)模型的java企業級web應用框架。它是WebWork和Struts社區合併後的產物。Apache Struts2在實現過程中使用了OGN

原创 更新struts版本導致的org.hibernate.LazyInitializationException(懶加載異常)原因

報錯內容 報錯信息如下所示: org.hibernate.LazyInitializationException: failed to lazily initialize a collection of role: com.xmg

原创 Hello World(第一條博客)

@Hello CSDN       自從從事JAVA開發工作的一年來,在日常的工作中離不開CSDN、簡書等論壇。常常在工作中遇到難題,百度到的第一條就是來自CSDN各位朋友的解答。在此對各位共同使用CSDN的朋友進行感謝。爲了可以

原创 XSS注入漏洞解決方法(高風險)

漏洞描述 攻擊者往Web頁面裏插入惡意Script代碼,當用戶瀏覽該頁之時,嵌入其中Web裏面的Script代碼會被執行,從而達到惡意攻擊用戶的目的。 漏洞驗證 通過在頁面中的留言板,提交框,錄入信息框等能夠提交參數的地方,嘗試注

原创 檢測到目標URL存在http host頭攻擊漏洞(中風險)

漏洞描述 爲了方便的獲得網站域名,開發人員一般依賴於HTTP Host header。例如,在php裏用_SERVER[“HTTP_HOST”]。但是這個header是不可信賴的,如果應用程序沒有對host header值進行處理