原创 第三方庫漏洞通用解決方案

fastjson近期曝出代碼執行漏洞,惡意用戶可利用此漏洞進行遠程代碼執行,入侵服務器,該漏洞評級爲“高危”。公司要求立即進行版本升級解決該安全漏洞。 那什麼是fastjson呢? fastjson是阿里巴巴的開源JSON解析庫,

原创 深度學習與首屏時間的完美結合

近期公司應用頁面打開相對遲緩,用戶實際感受到的時間與產線業務埋點時間差異較大,引起了業務同事對埋點數據準確性的質疑。 簡單梳理了一下以後發現,誤差頁面普遍存在較多的展示圖片。爲了提高用戶的體驗,開發採用了預加載的方式。在真實圖片下

原创 糟糕!頁面加載太慢!

9月16日晚,小王正美滋滋地等着周董的《說好不哭》上線,但是公司的oncall電話進來,說是現在公司活動頁面加載越來越慢。接完電話,小王立馬打開了電腦排查問題,不然自己真的要哭了。 小王利索地登上了公司的線上監控平臺,發現慢請求越

原创 BAT大門的正確打開方式(一)

近期人員優化傳聞愈演愈烈,一向以穩定著稱的平安系要優化20%風聲也不絕於耳。在經濟下行的當下,作爲一個IT民工,正確的操作方式是什麼呢? 堅守和跳槽是唯二選擇,但無論如何選擇,都需要結合本公司實際業務的真實狀況及未來前景,是否能夠

原创 數據庫測試三部曲——兼容性

前言 衆所周知,互聯網業務的迭代,歸根結底是數據存儲及其消費方式的改變,這就涉及數據的落地及查詢,其中數據庫操作就是尤爲高效的一種方式。那如何在業務的高速迭代中,保證數據庫語句的兼容性呢? 語句構成 數據庫語句通常意義上分爲三類,