项目中如何对XSS统一处理

2023-04-07
阅读 2 分钟
368
XSS攻击是什么?XSS攻击是指攻击者利用网站中的漏洞,向页面中注入恶意脚本,从而获取用户的信息或者控制用户的计算机。举一个通俗的例子,早期使用JSP页面渲染页面的项目,如果将用户名改成nick<alert>1</alert>,则当用户打开页面时,就会弹出一个警告框,而这个警告框可以被恶意脚本所替代,例如读取cook...

Spring Boot配置HTTPS,解决微信小程序上线问题

2023-03-20
阅读 2 分钟
866
前言由于微信小程序在体验版和上线版本,需要用https连接,所以你需要申请一个域名,并为这个域名申请证书。怎么利用acme.sh免费申请证书在上篇文章有提到利用acme.sh免费建立https连接,这里就记录一下Spring Boot中配置HTTPS,再利用Docker进行部署。实现步骤1.生成PKCS12格式的证书文件上一篇中acme.sh免费申请证书后...

Java中如何解析SQL语句、格式化SQL语句、生成SQL语句?

2023-03-10
阅读 2 分钟
401
昨天在群里看到有小伙伴问,Java里如何解析SQL语句然后格式化SQL,是否有现成类库可以使用?之前TJ没有做过这类需求,所以去研究了一下,并找到了一个不过的解决方案,今天推荐给大家,如果您正要做类似内容,那就拿来试试,如果暂时没需求,就先了解收藏(技多不压身)。JSqlParserJSqlParser是一个用Java编写的SQL解析...

SpringBoot整合达梦数据库

2023-01-05
阅读 6 分钟
1k
安装完毕后打开DM数据库配置助手创建数据库,设置字符集utf8,去除字符大小写敏感创建表空间及用户,最好是一个库对应一个用户一个表空间,创建用户时需要指定对应表空间需要对用户分配DBA操作权限数据表迁移针对现有项目或框架库需要同步迁移到达梦数据库,本文以mysql5.7为例,打开DM数据迁移工具,注意保持对象名大小...

Apache ShardingSphere在转转亿级交易系统落地实践

2023-01-03
阅读 3 分钟
698
大促期间DB压力大,单库查询qps上万占用大量数据库资源,写性能大大降低;数据与日剧增,单库中包含非常多数据量过数亿的大表,占用空间接近服务器的容量上限;数据量太大,数据备份和恢复需要耗费很长时间,极端情况下丢失数据的风险越高。