- 博客(3)
- 收藏
- 关注
原创 [开发] Java对象属性命名问题导致的Mybatis查询结果为NULL
问题发生背景: 1. 有一个对象A,属性命名中包含下划线。 2. 该属性对应数据库的字段命名为 sh_count。 public class A{ private String sh_count; public Integer getSh_count() { return sh_count; } public void setSh_cou...
2018-04-07 04:54:39 332
原创 [安全] Linux系统上因Redis未设置密码而导致的安全问题
漏洞概述: 在一定条件下,会出现以下安全问题 1.任何人能够远程访问Redis,读取Redis数据。 2.使用Redis的一些命令,可以向服务器上写入公钥,使用私钥无密码登录服务器,进行远程控制。 漏洞产生的原因: Redis 3.2.x < 3.2.4版本存在缓冲区溢出漏洞,可导致任意代码执行。Redis数据结构存储的CONFIG SET命令中client-output-buf...
2018-03-22 23:12:42 1324
原创 [开发] springboot使用aop
因为springboot项目想使用jwt,每个restful接口都需要验证token的有效性,所以决定使用springboot+aop拦截所有请求进行token校验。 项目结构如下图: 1.pom.xml <?xml version="1.0" encoding="UTF-8"?> <project xmlns="http://maven.apache.org/PO...
2018-01-28 03:57:54 431
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人