WordPress4.7.0、4.7.1REST API内容注入漏洞详解
herman 9年前 (2017-02-16) 7550浏览 0评论
近日,来自Sucuri的研究人员发现WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用该漏洞可删除页面或修改页面内容。官方很快发布了升级版Wordpress,但很多管理员没有及时升级,以至于被篡改的网页从最初的几...
herman 9年前 (2017-02-16) 7550浏览 0评论
近日,来自Sucuri的研究人员发现WordPress存在重大漏洞,漏洞在于WordpressREST API,成功利用该漏洞可删除页面或修改页面内容。官方很快发布了升级版Wordpress,但很多管理员没有及时升级,以至于被篡改的网页从最初的几...
herman 9年前 (2017-02-15) 4276浏览 0评论
经常听到开发人员抱怨 ,“这么烂的代码,我来重构一下!”,“这代码怎么能这么写呢?谁来重构一下?”,“这儿有个坏味道,重构吧!” 作为一名项目经理,每次听到&ldquo...
herman 9年前 (2017-02-15) 6898浏览 0评论
从学习Java开发到现在虽然也已经快三年了,但是要说到分享一下经验实在是不敢当。权当是对自己的一个总结吧,希望大家不吝指教,互相交流。照旧,还是现来整理一下我学习Java的一个路线图吧,然后按照这个路线图来谈谈我的一些感受。 Java核心 ...
herman 9年前 (2017-02-14) 3268浏览 0评论
简要的说,String类型和StringBuffer类型的主要性能区别在于String是不可变的对象,因此在每次对String类型进行改变的时候其实都等同于生成了一个新的String对象,然后再将指针指向新的String对象,所以经常改变内容的字...
herman 9年前 (2017-02-14) 4112浏览 0评论
<? super T>表示包括T在内的任何T的父类,<? extends T>表示包括T在内的任何T的子类,下面我们详细分析这两种通配符的区别 extends List<? extends Number&...
herman 9年前 (2017-02-14) 4271浏览 0评论
Kafka是最初由Linkedin公司开发,是一个分布式、分区的、多副本的、多订阅者,基于zookeeper协调的分布式日志系统(也可以当做MQ系统),常见可以用于web/nginx日志、访问日志,消息服务等等,Linkedin于2010年贡献给...
herman 9年前 (2017-02-10) 5031浏览 0评论
最近遇到了maven的一个编译错误,在这里记录一下解决过程。 开发环境 eclipse 4.3.0 maven 3.0.4 m2e 1.4.0 ...
herman 9年前 (2017-02-09) 6214浏览 0评论
在使用阿里云的日志服务之前,我分析日志的方法是这样婶儿的,如下图。 通过rsyslog把服务器上的日志汇总到另外一台机器上,然后使用脚本来处理文本,获取所需的数据。 这种方式在日志分析上效率挺低的,还要耗费经历去维护r...
herman 9年前 (2017-02-09) 3091浏览 1评论
jQuery 的选择器可谓之强大无比,这里简单地总结一下常用的元素查找方法 $("#myELement") 选择id值等于myElement的元素,id值不能重复在文档中只能有一个i...
herman 9年前 (2017-02-09) 3327浏览 0评论
目前网络上有大量开源的 JS 框架, 但是 jQuery 是目前最流行的 JS 框架,而且提供了大量的扩展。很多大公司都在使用 jQuery。 什么是 jQuery ? jQuery是一个JavaScript函数库。 jQuery是...
herman 9年前 (2017-02-08) 4161浏览 5评论
最近电脑坏了,加上过年这段时间一直比较忙,网站也没有更新。昨天买的配件到了,电脑已修好,博客将进行更新。在这里定一下2017年的目标,技术博客更新不少于300篇。 CSDN 有网友问我,如何解析域名?我这里整理一下,对正在建设网站的朋友们,...
herman 9年前 (2017-01-05) 4747浏览 4评论
ZooKeeper是一个分布式的,开放源码的分布式应用程序协调服务,是Google的Chubby一个开源的实现,是Hadoop和Hbase的重要组件。它是一个为分布式应用提供一致性服务的软件,提供的功能包括:配置维护、域名服务、分布式同步、组服务...
herman 9年前 (2017-01-04) 6393浏览 0评论
用过支付宝的用户都知道,在支付阶段有一个密码输入框看起来很炫。普通的 html input元素无法实现这样的功能,那么支付宝是如果实现的呢?今天就为大家来解密一下它的制作原理,然后我们再模仿着制作一个密码输入框。 效果演示 实...
herman 9年前 (2017-01-03) 4890浏览 0评论
多线程(英语:multithreading),是指从软件或者硬件上实现多个线程并发执行的技术。具有多线程能力的计算机因有硬件支持而能够在同一时间执行多于一个线程,进而提升整体处理性能。具有这种能力的系统包括对称多处理机、多核心处理器以及芯片级多处...
herman 9年前 (2017-01-03) 23343浏览 1评论
总结一下,常用的第三方开放API,一般都有一下几个要素:应用ID,应用公钥,应用私钥,请求公共URL,请求接口方法名。 对于芝麻信用的话,这些都是必须的,那么芝麻对于API接口的定义,官方的解释如下: 目前芝麻信用开放平台支持两种类型...