#安全中心

携程Apollo(阿波罗)配置中心的Java样例客户端启动和调试

参考:https://github.com/ctripcorp/apollo/wiki/Apollo%E5%BC%80%E5%8F%91%E6%8C%87%E5%8D%97#23-java%E6%A0%B7%E4%BE%8B%E5%AE%A2%E6%88%B7%E7%AB%AF%E5%90%AF%E5%8A%A8前提先...

Ubuntu 16.04下搭建基于携程Apollo(阿波罗)配置中心单机模式

官网:https://github.com/ctripcorp/apolloWiki:https://github.com/ctripcorp/apollo/wiki(一切的集成方式和使用方法都在这里)Issues:https://github.com/ctripcorp/apollo/issues(如果期间有任何问题...

用ZooKeeper做为注册中心搭建基于Spring Cloud实现服务注册与发现

前提:先安装好ZooKeeper的环境,搭建参考:http://www.cnblogs.com/EasonJim/p/7482961.html说明:可以再简单的理解为有两方协作,一个是服务提供这,另一个是服务消费者。搭建实例:说明:基于Maven的模块工程父工程POM:<projectxmlns="http://...

进程与线程(三)(线程安全)

线程安全 定义:如果有多个线程在同时运行,而这些线程可能会同时运行一段代码。程序每次运行结果和单线程结果是一样的,而且其他变量的值也和预期的是一样的,就是线程安全。 线程安全案例这里通过一个案例来更深一步了解线程的安全问题。业务:电影院3个窗口卖总共100张票。也就是多线程并发访问同一个数据资源。p...
代码星球 ·2020-06-28

无法访问windows安装服务。发生这种情况的可能是您在安全模式下运行windows,或是没有正确安装windows安装,。请与技术支持人员联系以获得帮助。

解决办法:1、命令提示符下输入:msiexec/regserver2、在“管理工具”→“服务”中启动windowsInstaller 程序员的基础教程:菜鸟程序员...

将旧的推送通知从通知中心移除掉

看作者的意思,应该是他经常收到N多通知,而通过其中一条通知打开一个app以后,发现那个app的其它通知还在通知中心。作者不喜欢这样的情况。我以为我也存在的这样的情况,马上检查了一下,发现没有。看来是少数app的问题。但是也记录一下。作者总结的从通知中心移除通知的三种方法: 1.将app的BadgeNumber...

如何防范web前端安全攻击

一、对于XSS防御:  1、不要信任任何外部传入的数据,针对用户输入作相关的格式检查、过滤等操作,以及转义字符处理。最普遍的做法就是转义输入输出的内容,对于括号,尖括号,斜杠进行转义functionescape(str){str=str.replace(/&/g,'&amp;')str=str.repl...

CSP内容安全策略总结及如何抵御 XSS 攻击

  跨域脚本攻击XSS是最常见、危害最大的网页安全漏洞。为了防止它们,要采取很多编程措施,非常麻烦。很多人提出,能不能根本上解决问题,浏览器自动禁止外部注入恶意脚本?这就是"网页安全政策"(ContentSecurityPolicy,缩写CSP)的来历。内容安全策略(CSP),其核心思想十分简单:网站通过发送一个CSP...

web安全总结

一、XSS  首先说下最常见的XSS漏洞,XSS(CrossSiteScript),跨站脚本攻击,因为缩写和CSS(CascadingStyleSheets)重叠,所以只能叫XSS。  XSS的原理是恶意攻击者往Web页面里插入恶意可执行网页脚本代码,当用户浏览该页之时,嵌入其中Web里面的脚本代码会被执行,从而可以达...
代码星球 ·2020-06-27

Redis连接出现Error: Connection reset by peer的问题是由于使用Redis的安全模式

现在网上一查出现安全模式的连接,基本都是要关闭服务端的操作,其实这种方式是不正确的,最有效的解决方式是使用stunnel进行安全模式的连接。我碰到的问题是微软云(其实我不想用!)连接Redis,默认采用6380做为SSL端口,而微软云同时还会启用非SSL端口6379,如果嫌其麻烦,可以用非SSL进行连接。下面是解决方法...

Jackson是线程安全的吗

网上说是线程安全的,内部代码用了ThreadLocal、Synchronized这些线程安全类和关键字,可以放心的用。避免每次使用都new一个,全局配置一个ObjectManager的对象将大大减少资源。 参考:http://blog.csdn.net/u014205434/article/details/5...
代码星球 ·2020-06-26

Cookie安全与CSRF和XSS攻击知识点收集

个人简单理解:1、XSS最简单的理解就是可以在表单提交的内容上嵌入JS执行代码,然后页面渲染的时候没有过滤时会自动执行这个脚本。2、CSRF可以理解为当你登录了京东,浏览器上保存了你登录的Cookie,此时你有打开另一个网页,这个网页上有一个IFrame只想你了你的京东后台订单列表的,那么这个IFrame就能正常读取你...

携程Apollo(阿波罗)配置中心Spring Boot迁移日志组件,使用配置中心进行管理的思路

说明:1、SpringBoot项目默认使用logback进行日志管理2、logback在启动时默认会自动检查是否有logback.xml文件,如果有时会有限加载这个文件。3、那么如果是用配置中心的配置方法,那么必须要阻止logback.xml文件的先加载,在application.properties之前,最直接的方式...

Java静态static工具类线程安全问题研究

针对静态方法有以下一些前提:静态方法和实例方法的区别是静态方法只能引用静态变量,静态方法通过类名来调用,实例方法通过对象实例来调用每个线程都有自己的线程栈,栈与线程同时创建,每一个虚拟机线程都有自己的程序计数器PC,在任何时刻,一个虚拟机线程只会执行一个方法的代码,这个方法称为该线程的当前方法,如果这个方法不是nati...

在Spring MVC Controller中注入HttpServletRequest对象会不会造成线程安全的问题

做法:1、比如我们在Controller的方法中,通常是直接将HttpServletRequest做为参数,而为了方便节省代码,通常会定义为全局变量,然后使用@Autowire注入。说明:1、观察了网上的说法,好像没有统一的解释,有些说会线程安全,有些则说不会。2、如果按照一些方法进行测试,好像也会出现,而换另一种方法...
首页上一页...2122232425...下一页尾页