1. 什么是XSS攻擊 跨站腳本攻擊(Cross Site Scripting)本來的縮寫為CSS,為了與層疊樣式表(Cascading Style Sheets,CSS)的縮寫進行區分,將跨站腳本 ...
什么是文件上傳漏洞 文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並通過此腳本文件獲得了執行服務器端命令的能力。常見場景是web服務器允許用戶上傳圖片或者普通文本文件保存,而用戶繞過上傳機制上傳惡意代碼並執行從而控制服務器。 可以看出來這種攻擊的危害很大,攻擊者一旦拿到服務器權限,那必然 天下大亂 。想要預防這種攻擊必然要知道這種攻擊的原理,攻擊的方式。這樣我們才能做出更好的應對。本文就從攻擊 ...
2019-10-12 16:19 0 501 推薦指數:
1. 什么是XSS攻擊 跨站腳本攻擊(Cross Site Scripting)本來的縮寫為CSS,為了與層疊樣式表(Cascading Style Sheets,CSS)的縮寫進行區分,將跨站腳本 ...
摘要:Redis是一款基於鍵值對的NoSQL數據庫,它的值支持多種數據結構:字符串(strings)、哈希(hashes)、列表(lists)、集合(sets)、有序集合(sorted sets) ...
AQS是JUC包中許多類的實現根基,這篇文章基於個人理解的前提下完成,所以在結構上跟其他AQS文章有些差異。 1 AQS內臟圖 tips:如果只是想看AQS的實現的話可以從第三節開始看 ...
FastDFS概念 FastDFS是開源的輕量級分布式文件系統,實現文件管理, 主要功能: 文件存儲 文件同步 文件訪問(文件上傳,文件下載) 解決了大容量存儲和負載均衡的問題,特別適合以文件為載體的在線服務:相冊網站,視頻網 ...
作者:鄭鄭好victorzheng juejin.im/post/5baa54e1f265da0ac2566fb2 文章綱要 此次分享的緣由 目前分布式事務問題是怎么解決 ...
這篇文章將介紹什么是分布式事務,分布式事務解決什么問題,對分布式事務實現的難點,解決思路,不同場景下方案的選擇,通過圖解的方式進行梳理、總結和比較。 相信耐心看完這篇文章,談到分布式事務,不再只是有 ...
轉載請引用:一個故事講清楚NIO 假設某銀行只有10個職員。該銀行的業務流程分為以下4個步驟: 1) 顧客填申請表(5分鍾); 2) 職員審核(1分鍾); 3) 職員叫保安去金庫取錢(3分鍾); 4) 職員打印票據,並將錢和票據返回給顧客(1分鍾)。 我們看看銀行不同的工作方式 ...
什么是GC? GC(garbage collection)是對內存管理中回收已經不用的內存的一種機制,我們熟知的java和.net都有自己的GC機制,是內存管理的一部分。 為什么會有GC呢?是因為 ...