`
sbpya
  • 浏览: 603586 次
  • 性别: Icon_minigender_1
  • 来自: 杭州,长沙
社区版块
存档分类
最新评论
文章列表
在2011年的BlackHat DC 2011大会上Ryan Barnett给出了一段关于XSS的示例java script 代码: ($=[$=[]][(__=!$+$)[_=-~-~-~$]+({}+$)[_/_]+($$=($_=!''+$)[_/_]+$_[+$])])()[__[_/_]+__[_+~$]+$_[_]+$$](_/_) 这是一段完全合法的java script 代码,效果相当于alert(1)。它可以在大部分浏览器上运行。(虽然目前我测试过手头的浏览器都能运行,但理论上不能保证所有浏览器都能正确运行,原因见下文) 这 段代码的好处(对于黑客)是,它不包含任何字符或数字, ...
房子买下了除了投资就是一辈子的事,装修 过程中应该注意一些风水,尽管现在科学昌明,但有些事情还是不得不信的。所以在装修过程中应该留意13大晦气风水,别让自己玩命。 1、家里的镜子太多 家中的镜子在风水来说 ...
http://devnet.jetbrains.net/docs/DOC-1228
本工程中: Action类的类路径:com.xxx.xxx.main.action.LotteryAction 需要拦截器检查是否登录                             com.xxx.xxx.main.action.ActivityAction 不需要拦截器   相关页面路径:WebRoot/page/lottery     和 WebRoot/page/activity   Struts.xml:   <constant name="struts.objectFactory" value="spring"/& ...
  一、Error 56: The Cisco Systems, Inc. VPN Service has not been started 在使用思科vpn的时候,启动vpn的时候,经常遇到“Error 56: The Cisco Systems, Inc. VPN Service has not been started”这个错误。每次都是卸载vpn客户端重装才能解决。后来干脆重装也无法解决这个问题了。 网上搜索了一下,在下面的网址找到了问题解决的方案: http://www.lamnk.com/blog/vpn/error-56-the-cisco-systems-inc ...
一、dex文件反编译dex2jar.bat dex文件是Android系统中的可执行文件,是google为了规避sun的java license费用,改进优化过的字节码文件,有时候要开发Android需要反编译并查看dex文件时,则可以使用这个工具:dex2jar.bat,具体使用方法如下: 1、先将Android安装包apk文件扩展名改成zip或rar,使用解压缩软件将其解压成文件夹。 2、从解压的文件夹中找到class.dex文件,并将其拷贝至dex2jar.bat相同的文件夹内。 3、cmd,并进入dex2jar.bat目录,执行 dex2jar.bat classes.d ...
我有一个小兄弟,大学毕业后在一家房地产中介公司上班,特别不安心,不是嫌钱少,而是嫌工作单调,没有多少调情的机会,现在的孩子都很花心。 他想改换职业,希望未来的工作环境如同大观园一样姐妹结队而来,群雌粥粥,我马上想到了夜总会,鼓励他去试试大茶壶,小兄弟婉言谢绝,表示他目前只走良家路线。 这多少也是个有一定普遍意义的男性问题。于是我向加拿大的Aron Tomasevich先生请教,他是温哥华著名的男性杂志荐稿人。他很快就寄来一篇文章:《勾搭女性的十大理想职业》。 排名第一的是滨海度假村的主管。国外有很多单身度假村,在那里做一名主管,你可以想象该有多风流。不过中国要到宏观调控成功十年 ...
Java 语言中的 volatile 变量可以被看作是一种 “程度较轻的 synchronized”;与 synchronized 块相比,volatile 变量所需的编码较少,并且运行时开销也较少,但是它所能实现的功能也仅是 synchronized 的一部分。本文介绍了几种有效使用 volatile 变量的模式,并强调了几种不适合使用 volatile 变量的情形。 锁提供了两种主要特性:互斥(mutual exclusion) 和可见性(visibility)。互斥即一次只允许一个线程持有某个特定的锁,因此可使用该特性实现对共享数据的协调访问协议,这样,一次就只有一个线程能够使用该共享 ...
                                                    数据同步,我推荐快盘!        以前使用google disk进行办公电脑与家用电脑的文件同步操作,感觉不错,后来因为google服务器网络太不稳定,放弃使用,试用hotfile,数据银行等网络硬盘进行两地数据同步,还是觉得速度不够。无意中,发现金山的快盘还不错,如是试用着,确实还不错,推荐有需要的朋友也可以体验体验。         金山快盘体验地址
   近日,QQ与会360的纷争已到达白热化阶段,原本以为,他们之间在媒体,舆论中互相攻击下,广大用户也就看看笑话,纯属IT娱乐娱乐,但自11-3日已来,作为国内拥有用户数最多的这两个产品,居然都在自己的产品中加入了限制对方产品功能,或指引用户卸载对手产品的功能,真可谓,为了钱,完全不考虑用户的感受,完全把这场战争的战场从媒体,舆论转移到用户的电脑中来了,而这样一来的直接效果就是:当你开启了360的保护之后,打开QQ时,QQ拒绝启动,而当你在打开QQ空间时,360则提示你为恶意网站,并互相提供卸载对方的工具和指引。    这真是中国IT界的悲哀,更是一种耻辱。同时,作为一个IT人,可能很多人都 ...
近日,一同学说QQ校友中的QQ餐厅这个应用很有意思,强烈推荐我去开通,呵呵。于是乎,小弟我便开通了试玩了几把,感觉做得还不错,玩过之余,突然想起一个问题,自己也是开发人员,假如说要我来做这样应用的设计,我将如何创建对象模型呢?   仔细观察了一番,其中实体有: 一,装鉓品(桌子,椅子,门,窗户,盆景,地板等等),这些装鉓品,有些能旋转方位来适应房间布局,有些不能。 二,人物(老板,为老板为服务的人(厨师和服务员)和客人),客人有付款方法,服务员有上菜,收款方法,厨师有炒菜方法,某些特定的服务人员(如聘用的好友,非系统初始化时提供的厨师和服务员),在厨师和服务员两种角色中可以相互转换。另外 ...
       新买了一个移动硬盘,有时候安全删除是可以的,有时候总是不能安全删除,总是提示有程序正在使用,无法删除,总感觉有点郁闷,后来装了个unlocker,对移动盘进行解锁,发现有explorer.exe进程正在访问该盘,于是,进行了全部解锁的操作,为了确认是否还有其他程序还在使用该盘,再次进行全部解锁,此时提示,无任何程序在使用.按理说,此时的移动硬盘应该可以安全删除了,但一操作,还是提示正在使用,真的感觉火大了,强行拔掉吧,又怕硬盘损坏,造成数据丢失,重新启动或关机来拔掉吧,又太麻烦,后来,查了下网上资料,有朋友说QQ这个东东,有可能会阻止移动硬盘的退出,从系统日志中可以看到记录.   ...
为什么HashCode对于对象是如此的重要?           一个对象的HashCode就是一个简单的Hash算法的实现,虽然它和那些真正的复杂的Hash算法相比还不能叫真正的算法,它如何实现它,不仅仅是程 序员的编程水平问题,而是关 ...
适用范围:适合SSH架构访问多个数据库,数据库的类型和表结构不必相同,且没有跨库事务的情况(跨库事务最好用分布式事务处理)。 实现方式:我们可以在spring的配置文件中配置多个sessionFactory,如:<bean id="aDataSource"   class="org.apache.commons.dbcp.BasicDataSource"   destroy-method="close">   <property name="driverClassName">  ...
      连接池为我们开发带来了极大的便利,它为我们开发者承担了数据库连接管理的压力,让我们从烦琐的数据库事务中解脱出来,专心研究业务逻辑实现业务,是我们的一大福音。本文分析的Hibernate连接池配置方案,为读者提供了多种选择。建议读者也根据自己的实际情况来选取方案。文中肯定还有很多纰漏之处,还望大家斧正。讲的不足的地方,以后有机会定当补全!        1.Hibernate默认连接池         <?xml version='1.0' encoding='UTF-8'?><!DOCTYPE hibernate-
Global site tag (gtag.js) - Google Analytics