前言WAF上线之后,处理最多的是误报消除。产生误报有多种原因,比如web应用源码编写时允许客户端提交过多的cookie;比如单个参数提交的数值太大。把误报降低到了可接受的范围后,还要关注漏报。WAF不是神,任何WAF都可能被绕过。所以还需要定位漏过的攻击,明确漏报的原因,才能updateWAF的策略。要定位漏报,就必须分析Web应用的访问日志了。一个站点,每天产生的access日志大概接近1GB,显然靠肉眼看是不现实的。这就需要用python帮助自动分析。
系统 2019-09-27 17:37:54 2375
Spring源码分析:ApplicationContext--分析ApplicationContextSpring的bean包支持通过编码方式管理和操作bean的基本功能,ApplicationContext则以Framework的方式提供BeanFactory的所有功能。使用ApplicationContext,你可以让系统加载你的bean(例如,在Servlet容器初始化ContextLoaderServlet时,通过ContextLoader类加载S
系统 2019-08-29 23:52:32 2375
4月6日近日看了2则消息。一个是“天上人间在51job的招聘广告”,另一个是“日本资本收购51job”。我感觉这些都是对51job这样的上市公司的非利好新闻。本人对日本国和中国娱乐界的典范都谈不上特别的厌恶,但是以51job在中国人力资本招聘界影响和地位来看,我总是心里觉得非常不爽。地球人都知道21世纪最贵的就是人才,人才的信息价值可想有多么珍贵!51job作为一个公开在美国上市的公司,可能无法避免资本对它的追逐,资本是无国界的。但是作为2个在亚洲地区有严
系统 2019-08-29 23:39:11 2375
【关键字】润乾报表;数据库连接池;reportConfig;JNDI;Tomcat;MyEclipse本文的标题之所以用“手工”二字,是为了与网络上普遍流行的采用“润乾报表ForEclipse报表插件”集成相区别,更可况,本人在网络上搜索了将近一天,也没有找到润乾培训教程中提到的润乾Eclipse插件,后来干脆就放弃了插件集成的梦想,决定研究下润乾培训教程,来个手工集成。别说,还算不错,研究了一个上午,终于顺利地搭建了一个润乾报表集成到MyEclipse的
系统 2019-08-29 23:31:04 2375
jBPM本身的活动是用Node来表示的,而BPEL规范中全部用Activity表示。在jbpm-bpel-1.1-beta1中,jBPM按BPEL1.1规范实现了全部activity,它的活动类图如下所示:BPEL1.1的activity类图说明及BPEL2.0新加功能用表格形式表示如下:--------------------------------------------------|基本活动|结构化活动------------------------
系统 2019-08-29 22:42:54 2375
一款软件,如果希望用户能够快速的上手,完善的帮助系统必不可少。帮助中要包含操作指南,相关的疑难解答,软件的配置,维护等信息。优秀的文档可以节省用户的时间精力,也为维护人员省去了不少麻烦。Eclipse的帮助系统可以说是十分优秀,功能全面,界面美观,操作便利,而且和EclipseIDE结合的十分紧密,用户在任何时候都可以通过F1来体会这一点。在RCP中,也可以利用EclipseHelp构建自己的帮助系统。Eclipse帮助系统包括静态,动态和上下文敏感的帮助
系统 2019-08-29 22:42:08 2375
原文地址:http://www.bennychen.cn/2009/07/%E9%A1%B6%E7%82%B9%E6%B3%95%E7%BA%BF/本来以为前一段时间写的3dmax导出插件已经没有什么大的问题了,但有没有问题,完善不完善,真不是凭感觉就OK的,必须有足够广泛的测试用例测试后,才能够证明。这不,最近开始研究并写一些光线跟踪的例子了,这当然离不开模型的法线,于是在进行当中我就发现,我的导出插件所导出的法线是不完善的。在原来的插件中,我让顶点的法
系统 2019-08-29 22:38:27 2375
现在到了Joomla!1.5平台,前面这个方法不灵了。不过,Joomla!开发团队早就给出了更好的方案,总结起来就是3个字母:MVC。MVCinphpProgrammingMVC等几个概念MVC是Model-View-Controller(模型-视图-控制器)的缩写。这是Joomla!1.5采纳的一种新型的Web程序编写模式。MVC这三个字同时也蕴含了一种理念:更加灵活的外观设计。其中的V字母就是完美解决外观布局问题的答案。长期以来,Joomla!就因为其
系统 2019-08-29 22:29:45 2375
好的代码读起来让人如饮醍醐,读完以后神清气爽。如果你想提高你的编程水平,如果你想提高你的设计能力,如果你也想成为大师,那么就去阅读代码吧。以本人十几年来的编程经验,阅读代码能让你得到的比阅读文章(那怕是大师的文章)得到的更多。优秀而且实用的代码有很多,比如Junit,比如Jive,比如petStore,甚至是tomcat的Example、Log4j的Example。Struts-Menu也来自一位大师的作品,MattRaible。有很多优秀的作品,比如使用
系统 2019-08-29 22:19:13 2375
一切为了快速迭代!importandroid.content.Context;importandroid.content.res.TypedArray;importandroid.support.v4.view.ViewPager;importandroid.util.AttributeSet;importandroid.view.Gravity;importandroid.view.ViewGroup;importandroid.widget.Frame
系统 2019-08-29 22:17:41 2375