logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

Apache Shiro 默认密钥致命令执行漏洞(CVE-2016-4437)

目录一.情况描述1.漏洞描述2.漏洞造成的影响3.安全建议4.技术参考5.建设方案6.漏洞证明测试结果二.springmvc修改1.修改pom.xml配置2.增加一个自定义秘钥代码3.修改shiro配置4.修改完之后测试一.情况描述1.漏洞描述Apache Shiro是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理等功能。2.漏洞造成的影响在配置了默认密钥的情况下,攻击者可以通过

三.minio 的分布式部署、单节点多磁盘、多节点模式

1.概述分布式Minio可以让你将多块硬盘(甚至在不同的机器上)组成一个对象存储服务。由于硬盘分布在不同的节点上,分布式Minio避免了单点故障。在大数据领域,通常的设计理念都是无中心和分布式。Minio分布式模式可以帮助你搭建一个高可用的对象存储服务,你可以使用这些存储设备,而不用考虑其真实物理位置。数据保护分布式Minio采用 纠删码来防范多个节点宕机和位衰减bit rot。分布式Minio至

k8s/Kubernetes集群安装

关闭每台机器的swap分区、设置内核参数和命令行自动补全功能,servera、serverb、serverc都需要操作。还原所有虚拟机和设置,

#kubernetes#docker#容器
若依框架对外开放api

【代码】若依框架对外开放api。

文章图片
#java#spring#spring boot
RuoYi -Cloud开源框架-跨域配置

原文链接:https://blog.csdn.net/weixin_40579395/article/details/128017427。版权声明:本文为CSDN博主「小黄鸭技术」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。简单来说就是违背了浏览器的同源策略,指协议,域名,端口都要相同,其中有一个不同都会产生跨域。allowedOriginPatterns:

若依SpringCloud微服务框架集成Activiti 6.x工作流版本,整合自RuoYi-Process

RuoYi-Process: 闲鹿工作流是一款基于 RuoYi 4.x + Activiti 6.x + Spring Boot 2.x + Thymeleaf 3.x 的开源工作流管理系统~https://gitee.com/calvinhwang123/RuoYi-Process

#spring cloud#微服务#vue.js
使用axios的post方式传参遇到的坑(@RequestParam和@RequestBody的区别)

这是我自己封装的post方法这是我传给data的参数但发现前台报错,我发现Form Data成为了这样的格式,把传入的参数都当成了key,但value部分却是null找到的解决方法是导入qs库(qs库已经包含在axios中,不需要重新安装),把封装的post方法里面的“ JSON.stringify(data)”改成 qs.stringify(data) 即可这样前台Form Data就正常了,请

使用TypeHandler 把一个 List 集合存入数据库

目录1、创建数据库2、创建entity3、TypeHandler4、mapper.xml5、mapper6、controller1、创建数据库CREATE TABLE `user` (`id` bigint(20) NOT NULL AUTO_INCREMENT COMMENT '主键,其它表中的使用user_id',`name` varchar(100) NOT NULL DEFAULT '',

es sql查询分页问题

1.操作版本 7.122.es分页问题总结1.es的sql分页不支持 limit startIndex,endIndex。开始

暂无文章信息