logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

阿里云 MyBatis 远程代码执行漏洞(CVE-2020-26945)修复

阿里云 MyBatis 远程代码执行漏洞(CVE-2020-26945)修复1、漏洞详情【安全通报】MyBatis 远程代码执行漏洞(CVE-2020-26945)|NOSEC安全讯息平台 - 白帽汇安全研究院波及 mybatis.jar版本 小于<3.5.62、漏洞利用前提条件在满足以下三个条件的时候,攻击者可以触发远程代码执行:​1、用户启用了内置的二级缓存​2、用户未设置JEP-290

#java#安全#开发语言
javascript &#x开头,&#开头,\x开头,%开头 转中文

javascript &#x,&#,\x,% 与中文的编码转换???? 是两个unicode “\uD84C\uDDC9”1、js提供的函数用console.log输出1.1 unicode编码escape("中文") => "%u4E2D%u6587""中".charCodeAt(0).toString(16) =>"4e2d""文".charCodeAt().toS

文章图片
#javascript#html#html5
javascript &#x开头,&#开头,\x开头,%开头 转中文

javascript &#x,&#,\x,% 与中文的编码转换???? 是两个unicode “\uD84C\uDDC9”1、js提供的函数用console.log输出1.1 unicode编码escape("中文") => "%u4E2D%u6587""中".charCodeAt(0).toString(16) =>"4e2d""文".charCodeAt().toS

文章图片
#javascript#html#html5
此Web应用程序实例已停止。无法加载

1.1 现象关闭tomcat时,报无法加载类的错误。非法访问:此Web应用程序实例已停止。无法加载[io.netty.util.concurrent.DefaultPromise$1]java.lang.NoClassDefFoundError1.2 线程关闭导致无法加载加载的原因就是tomcat已经关闭了类加载器,但是部分线程还在运行。简单理解就是tomcat关闭的线程和用户其他线程没有串行执行

#tomcat
到底了