|
8月前
|
SQL 安全 关系型数据库
|

了解SQL注入

SQL注入是利用Web应用输入验证缺陷,将恶意SQL代码植入数据库查询的攻击方式。可导致身份绕过、数据泄露、篡改甚至系统沦陷。常见于登录框等动态SQL构造场景,攻击者通过特殊字符(如单引号、注释符)改变SQL逻辑。防御需结合输入验证、参数化查询及错误信息管控,从应用与网络层协同防护。

155 0
|
8月前
|
运维 Kubernetes Java
|

物理部署图

111

127 0
|
8月前
|
存储 安全 前端开发
|

认识OAuth2.0

OAuth2.0是一种开放授权标准,允许第三方应用在用户授权下安全访问资源,无需获取用户账号密码。其四种模式包括:授权码模式(最安全,适用于Web应用)、简化模式(适用于前端单页应用)、密码模式(需高度信任,直接使用用户名密码)和客户端模式(服务间调用,与用户无关)。广泛用于第三方登录、API授权等场景。

184 0
|
8月前
|
JSON 数据格式
|

4. 不定参数入参

111

116 0
|
8月前
|
运维 测试技术
|

运维部署专题 发布模式

111

132 0
|
8月前
|
存储 安全 Java
|

6.鉴权

111

100 0
|
8月前
|
存储 API 数据库
|

04-Activiti框架拓展

111

127 0

IOUtil

111

100 0
|
8月前
|
数据可视化 Java 关系型数据库
|

01-认识Activiti

111

169 0
|
8月前
|
SpringCloudAlibaba Java Nacos
|

SpringCloud概述

Spring Cloud是微服务架构的统一解决方案,弥补了分散技术栈的不足。它具备约定大于配置、组件丰富、开箱即用等特点,支持云原生应用。版本以地铁站命名,避免与子项目冲突。Spring Cloud Alibaba融合阿里系开源组件如Nacos、Sentinel、Seata等,弥补Netflix套件停更短板,提供更完整、经生产验证的微服务生态,成为主流选择。

200 0
|
8月前
|
数据可视化 开发者
|

业务架构图

业务架构图是将现实业务抽象为分层、分模块、分功能的可视化工具,旨在清晰表达业务层级与关系。它帮助客户理解业务全貌,助力开发者掌握系统结构,提升协作效率。通过分层(如能力层支撑应用层)、分模块(如门诊、住院)、分功能(如入院准备、诊疗等)及信息流连接,实现业务逻辑清晰、边界明确、可迭代优化,是产品设计与技术落地的重要桥梁。

122 0
|
8月前
|
运维 Kubernetes Java
|

物理部署图

物理部署图从运维视角展现系统运行时的硬件配置与软件部署结构,描述节点、构件、物件及连接关系,常用于理解分布式系统。通过UML元素如节点(服务器、Pod)、构件(服务模块)、物件(可执行程序)和通信路径,呈现应用如何在硬件环境中部署运行。

120 0
|
8月前
|
Java 应用服务中间件 网络安全
|

Eclipse运行SSM/SSH项目教程 1.项目运行

本教程介绍如何在Eclipse中配置JDK、Tomcat并导入项目,重点演示非Maven与Maven项目的导入方法、服务器绑定及启动访问。涵盖环境搭建、常见问题如数据库连接修改等,助你快速部署运行Java Web项目。(238字)

209 0

集合的删除

集合删除语法为:db.collection.drop() 或 db.集合.drop()。删除成功返回true,否则返回false。例如删除mycollection集合:db.mycollection.drop()。

109 0
|
8月前
|
安全 编译器
|

自动类型转换

由于类型擦除,泛型在运行时会被替换为原始类型,但编译器会在获取泛型对象时自动插入强制类型转换。如ArrayList.get()方法中,return前会根据泛型类型(如Date)自动添加强转,无需手动转换。同理,访问泛型字段时也会自动插入类型转换,确保类型安全,简化代码。

107 0
|
8月前
|
关系型数据库 MySQL 数据库
|

用 Python 实现 MySQL 数据库定时自动备份

本文介绍如何用Python脚本实现MySQL数据库的自动化备份。通过`subprocess`调用`mysqldump`,结合时间戳命名、文件压缩与crontab定时任务,可高效完成无人值守备份,提升数据安全性与运维效率。

371 0
|
8月前
|
安全 Java 开发工具
|

SpringSecurity工程搭建与验证

本文介绍如何基于阿里云脚手架快速搭建SpringBoot工程(选用2.7.6版本),并整合Spring Security。内容涵盖项目创建、代码导入、Web依赖引入、接口编写与验证,以及Security依赖添加后的登录认证测试,最终实现安全访问控制。完整代码见GitHub仓库Day01分支。

195 0
|
8月前
|
安全 Java 应用服务中间件
|

实现权限管理的技术

权限管理技术选型需综合考量。主流方案如Apache Shiro轻量易用,但安全维护弱;Spring Security功能强大、防护全面,但配置复杂;自定义ACL契合业务但通用性差。多数工具基于ACL或RBAC模型封装,选型应结合项目实际,权衡易用性、扩展性与维护成本。

125 0
|
8月前
|
Java 测试技术 Linux
|

生产环境发布管理

11

122 0
|
8月前
|
前端开发 程序员 开发者
|

常见注解及使用说明

本文介绍了SpringMVC中@RequestMapping注解的作用与原理,讲解其如何将前端HTTP请求映射到后端控制器方法,并列举增删改查等常用接口路径定义方式,同时简要说明@GetMapping等派生注解的本质,帮助开发者理解接口映射机制。

149 0
|
8月前
|
安全 Java 开发工具
|

1.工程搭建与验证

本文介绍如何使用阿里云脚手架快速搭建Spring Boot工程,并整合Spring Security实现基础安全控制。涵盖项目创建、代码导入、Web依赖配置及登录验证流程,附完整代码仓库地址。

141 0
|
8月前
|
JSON 自然语言处理 数据库
|

索引库、文档操作

本文介绍了Elasticsearch(ES)的核心概念及其与MySQL的对比,阐述了ES作为分布式搜索引擎,在海量数据搜索、分析方面的优势,并详细讲解了索引库、映射(Mapping)、文档等核心概念的创建与操作方法。同时,结合Kibana和RestClient演示了索引与文档的CRUD操作,帮助读者掌握ES在实际项目中的应用。

182 3
|
8月前
|
敏捷开发 Java 测试技术
|

为什么要单元测试

本文探讨单元测试如何让软件开发提速而非拖累进度。通过解析测试体系演进、测试金字塔理念,阐明单元测试在提升调试效率、代码质量与研发信心等方面的關鍵作用,揭示其作为高质量软件基石的重要性。

115 0
|
8月前
|
安全 Java API
|

Java 实用工具类使用指南:提升开发效率的核心技巧

本文系统梳理Java开发中10类常用工具类,涵盖字符串、日期、集合、加密、文件、数学、反射、IO流及网络操作,详解核心方法、使用场景与注意事项,助力开发者提升效率、减少冗余代码,掌握高效编程技巧。

178 0
|
8月前
|
存储 安全 网络协议
|

第三章 web阶段

HTTP是超文本传输协议,基于TCP,规定客户端与服务器通信规则。常见请求方式GET(获取数据)和POST(提交数据)在参数传递、安全性及用途上有所不同。HTTPS通过SSL加密提升安全性,较HTTP更安全但耗资源。常见状态码如200(成功)、404(未找到)、500(服务器错误)。转发是服务器内部跳转,一次请求;重定向由浏览器发起新请求,两次请求。Cookie通过Set-Cookie和Cookie头实现客户端会话跟踪,Session则依赖Cookie传递ID,数据存于服务端,更安全但集群下需解决共享问题。

137 0
|
8月前
|
NoSQL Redis Docker
|

第十章 常用组件

本文系统介绍了Nginx的正向代理、反向代理、CDN加速与负载均衡机制,解析了分布式事务中的CAP定理、BASE理论及Seata解决方案,并涵盖分布式锁、Redis核心原理、MQ消息队列、Elasticsearch索引结构、Docker容器技术、Git分支管理与Maven项目构建等关键技术点,全面梳理了现代分布式系统的核心架构与实践方案。

182 0
|
8月前
|
消息中间件 NoSQL 小程序
|

天机迁移

专注Java全栈开发,具备医疗、教育、电商、金融等领域项目经验。熟悉SpringBoot、SpringCloud、Redis、RabbitMQ等技术栈,擅长高并发场景下的优惠券、积分、排行榜等模块设计与优化,具备分布式锁、缓存、消息队列等实战能力。(239字)

152 0
|
8月前
|
数据采集 领域建模 数据库
|

领域模型图(数据架构/ER图)

本文介绍如何通过四色原型法进行领域建模,构建数据架构。以风控系统为例,依次解析关键流程、识别时标性原型(MI)、参与方-地点-物品原型(PPT)、角色原型(Role)和描述原型(DESC),最终提炼出ER图,实现从业务到数据模型的转化。

127 0
|
8月前
|
Java 关系型数据库 MySQL
|

[MES]数据库改造H2到MySQL(☆☆)

本文介绍如何运行克隆项目代码并迁移数据库,涵盖Git、Maven、SpringBoot等技术栈。要求从Gitee克隆代码,配置JDK与Maven环境,运行项目并思考问题解决方式,最终将H2内存库迁移到MySQL,适应实际开发需求。

422 0
|
8月前
|
敏捷开发 Java 测试技术
|

为什么要单元测试

本文探讨单元测试在软件开发中的核心价值,打破“写单测费时误事”的误区。通过解析测试体系演进、测试金字塔模型,阐明单元测试如何提升代码质量、调试效率与团队协作,并揭示常见反模式与认知误区,倡导研发自测、夯实基础,让软件开发从“爬行”迈向“奔跑”。

211 0
|
8月前
|
存储 安全 算法
|

Java学习避坑指南:初学者常犯错误与解决方案

本文总结Java初学者常见的10大误区,涵盖语法死记、思维固化、异常处理缺失、static滥用、集合误用、JVM知识薄弱、框架依赖复制粘贴、代码不规范、缺乏实战及盲目刷题等问题,结合案例分析成因并提供解决方案,助力新手建立正确编程思维,提升学习效率,少走弯路。

275 0
|
8月前
|
敏捷开发 Dubbo Java
|

需求开发人日评估

本文介绍了敏捷开发中工时评估的关键方法,重点讲解“人日”概念及开发、自测、联调、测试、发布各阶段的参考周期。结合常见需求如Excel导入导出、增删改查、跨服务调用等,提供实用的人日评估标准,并附天机学堂案例与详细拆分模板,助力团队科学排期。

360 1
|
8月前
|
安全 Java 开发工具
|

1.工程搭建与验证

本文介绍如何搭建SpringBoot工程并整合SpringSecurity。通过阿里云脚手架快速创建项目,导入IDEA后引入web和security依赖,验证安全配置自动生效,最终实现登录认证功能,并提供完整代码仓库地址。

174 0
|
8月前
|
缓存 算法 Java
|

线程池

本文深入剖析了Java线程池的核心原理,涵盖ThreadPoolExecutor与ScheduledThreadPoolExecutor的实现机制,重点解析线程复用、任务调度及延时队列等关键技术,并通过源码分析揭示了线程池如何高效管理并发任务。

123 0
|
8月前
|
Java 大数据 数据安全/隐私保护
|

ArrayList扩容机制

本文深入解析ArrayList扩容机制:添加元素时先调用ensureCapacityInternal()确定最小容量,首次默认扩容至10;当容量不足时,通过grow()方法将容量扩大为原来的1.5倍(oldCapacity + (oldCapacity >> 1)),并使用Arrays.copyOf()完成数组复制。详细分析了add、grow等核心方法的执行流程与扩容时机。

102 0
|
8月前
|
开发者
|

业务架构图

本文介绍了业务架构图的核心概念与绘制方法,涵盖业务定义、架构分层(业务、应用、数据、技术)、分层分模块分功能的拆解逻辑,以及信息流设计,旨在帮助理解业务本质并提升客户与开发者间的沟通效率。

238 0
|
8月前
|
监控 算法 Unix
|

Thread.sleep(0) 到底有什么用(读完就懂)

Thread.Sleep用于暂停线程执行,Sleep(1000)不保证精确唤醒时间,因系统调度受优先级和竞争影响;Sleep(0)则触发立即重新调度,让出CPU给其他线程,避免界面假死。二者作用显著不同。

118 0
|
8月前
|
JSON Java API
|

Feign远程调用

本文介绍如何使用Feign替代RestTemplate实现更优雅的HTTP跨服务调用,解决服务地址硬编码、代码可读性差等问题。通过引入Feign依赖、添加注解、定义客户端接口,实现声明式API调用,并支持自定义日志、连接池优化及配置管理。同时探讨继承与抽取两种最佳实践方式,推荐将Feign客户端抽离为独立模块,提升代码复用性与维护性,助力微服务架构升级。

209 0
|
8月前
|
Java Shell 测试技术
|

Jmeter快速入门

JMeter是基于JDK的性能测试工具,需先安装配置JDK。下载解压后,通过bin目录下的脚本启动,支持中文需修改jmeter.properties文件。基本使用包括创建线程组、添加HTTP取样器、配置监听器查看结果树与汇总报告,适用于接口与压力测试,操作简便且功能强大。(237字)

140 0
|
8月前
|
Java
|

@Inherited

@Inherited 是 Java 中的元注解,用于修饰其他注解,使其在类继承中可被子类继承。当某注解使用 @Inherited 时,若父类应用了该注解,其子类会自动继承该注解。但仅适用于类继承,接口之间或类实现接口时均不继承注解。

163 0
|
8月前
|
XML Java 数据格式
|

@Configuration

`@Configuration` 注解用于标记配置类,相当于传统的 `applicationContext.xml` 配置文件。通过 `@Bean` 可定义托管给 Spring IOC 容器的组件,配合 `AnnotationConfigApplicationContext` 可加载配置并启动容器,实现基于注解的Spring应用配置。

130 0
|
8月前
|
Java
|

1.常见加载顺序

本文通过Java代码示例,演示了静态代码块、局部代码块和构造器的执行顺序。静态代码块随类加载仅执行一次,优先于主函数;局部代码块在方法内执行;构造器每创建对象时调用。输出结果清晰展现三者执行流程,帮助理解Java初始化机制。

109 0
|
8月前
|
监控 算法 Unix
|

Thread.sleep(0) 到底有什么用(读完就懂)

本文深入解析Thread.Sleep函数的工作原理,结合操作系统调度机制,揭示其在CPU竞争中的实际作用。通过生动的“分蛋糕”比喻,阐明Windows抢占式调度的特点,并解答两个常见疑问:Sleep(1000)不保证精确唤醒时间;Sleep(0)并非无效,而是触发系统重新进行CPU调度,让出执行机会,避免界面假死。

122 0
|
8月前
|
负载均衡 算法 架构师
|

Ribbon负载均衡

本文深入讲解Spring Cloud中Ribbon实现客户端负载均衡的原理,包括@LoadBalanced注解的作用、负载均衡策略分类与算法,并演示如何自定义配置及优化饥饿加载,帮助读者全面掌握Ribbon的核心机制与应用实践。

174 2
|
8月前
|
XML JSON Java
|

什么是RESTful

RESTful是一种面向资源的API设计规范,通过统一接口(GET/POST/PUT/DELETE)操作资源,实现结构清晰、标准统一、易于维护的Web服务。它强调URI代表资源,避免动词滥用,提升系统可读性与扩展性。

131 0
|
8月前
|
前端开发 程序员 开发者
|

常见注解及使用说明

本文介绍了SpringMVC中@RequestMapping注解的作用与原理,它用于映射HTTP请求到控制器方法,实现前后端接口路径对应。并通过@GetMapping等派生注解进行简化,帮助开发者高效定义RESTful接口。

128 0
|
8月前
|
SQL 安全 关系型数据库
|

了解SQL注入

SQL注入是通过恶意输入操控数据库的攻击方式,可导致身份绕过、数据泄露等严重后果。利用参数化查询、输入验证及白名单策略可有效防御,同时需屏蔽敏感错误信息,结合网络层防护如IPS增强安全。

173 0
|
8月前
|
Web App开发 前端开发 JavaScript
|

跨域处理

本文详解跨域问题及CORS解决方案。介绍跨域概念、产生原因,并通过实例演示Spring Boot中使用@CrossOrigin注解实现跨域资源共享,解决前端请求被拦截的问题。

238 0

ModelScope模型即服务

ModelScope旨在打造下一代开源的模型即服务共享平台,为泛AI开发者提供灵活、易用、低成本的一站式模型服务产品,让模型应用更简单!欢迎加入技术交流群:微信公众号:魔搭ModelScope社区,钉钉答疑群:44837352

0
今日
15305
内容
6
活动
4312
关注
你好!
登录掌握更多精彩内容

相关产品

  • 人工智能平台 PAI
  • 文字识别
  • 智能语音交互