一、通过用户名和密码来进行认证的弊病我们有一个网站,为了保证用户在线交易传输数据的安全性,我们会启用一个HTTPS/SSL:但是,对于一些网上银行或者是网购来说,黑客特别喜欢攻击这样的网站,有一种攻击手法叫MIMAT(中间者攻击),伪造SSL证书,让客户端的HTTP流,流到他那边去,然后再进一步用暴力破解,来破解你HTTP传输时的密码。一、改进的交易流程我们假设密码已经被MIM拿到了,拿到就拿到呗,大家知道工商银行网上转贴划款时除了输入用户名和密码外,还会
系统 2019-08-12 09:30:07 2773
首先希望版主删除我前2天发的帖子:compass+jdbc+mysql跑自带例子petclinic报错。帖子提问的有误,实属垃圾,呵呵。由于compass自带的petclinic例子中jdbc数据访问层的数据库使用的是hsqldb(至发帖时也没有jdbc+mysql的例子),本人照猫画虎终于跑起来compass+jdbc+mysql版的petclinic,配置见下面。由于把例子刚跑起来,也没有看compass的源码(内力有限,呵呵),很可能还有别的错误,大
系统 2019-08-12 09:29:58 2773
热火朝天准备了两天的华为机试,终于考了。考前很虚,很多东西没看。好在华为的机试不考死记硬背的东西,考的编程的规范、思维。今年的考题只有一道,时间20分钟。所有人都是C/C++,没有java。真正编代码的时间也就五六分钟,题很简单。但我觉的,还是很有水平的题。题目:将字符串中的每一个字符,变成他的下一个字符。大小写不变,如果是z就改成a。(其他的没说,如果是Z改成A)。比如,输入为abcf,输出应为bcdg。函数原型给定了:voidchange_letter
系统 2019-08-12 09:29:41 2773
级别:初级BrettMcLaughlin,作家/编辑,O'ReillyMedia2008年11月17日作为一名资深的Java技术专家和Enhydra支持者,本文作者强烈建议开发人员在选择Web应用程序编程语言时,使用其他可以替代JavaServerPages(JSP)servlets的技术。JSP技术是Sun的J2EE平台和编程模型的一部分,用于解决将单调的内容转换为外观优美的表示层时遇到的困难。事实上,并非所有的Web开发人员都对JSP技术很满意。由于S
系统 2019-08-12 09:29:29 2773
http://msdn.microsoft.com/zh-cn/library/ms177410%28v=SQL.90%29.aspx可以使用PIVOT和UNPIVOT关系运算符将表值表达式更改为另一个表。PIVOT通过将表达式某一列中的唯一值转换为输出中的多个列来旋转表值表达式,并在必要时对最终输出中所需的任何其余列值执行聚合。UNPIVOT与PIVOT执行相反的操作,将表值表达式的列转换为列值。注意:对升级到MicrosoftSQLServer2005
系统 2019-08-12 09:27:02 2773
注:本文翻译自Google官方的AndroidDevelopersTraining文档,译者技术一般,由于喜爱安卓而产生了翻译的念头,纯属个人兴趣爱好。原文链接:http://developer.android.com/training/beam-files/index.htmlAndroid允许你通过AndroidBeam文件传输功能在设备之间传送大文件。这个功能键具有简单的API并允许用户通过简单地点击设备启动传送步骤。在响应过程中,AndroidBe
系统 2019-08-12 01:53:21 2773
createproc[dbo].[SqlPager](@tblNamevarchar(255),--表名(注意:可以多表链接)@strGetFieldsvarchar(1000)='*',--需要返回的列@OrderfldNamevarchar(255)='',--排序的字段名@PageSizeint=10,--页尺寸@PageIndexint=1,--页码@doCountint=1output,--查询到的记录数@OrderTypebit=0,--设置排
系统 2019-08-12 01:53:14 2773
usingSystem;usingSystem.Collections.Generic;usingSystem.Text;usingSW.Henu.DAO;usingSystem.Data;namespaceLogisManageLibrary{//////所有操作表类的抽象基类///publicabstractclassAManage{//////对应表的字段名称列表///pub
系统 2019-08-12 01:52:08 2773
1.mysql_affected_rows()//返回上次UPDATE、DELETE或INSERT查询更改/删除/插入的行数。2.mysql_autocommit()//切换autocommit模式,ON/OFF。3.mysql_change_user()//更改打开连接上的用户和数据库。4.mysql_charset_name()//返回用于连接的默认字符集的名称。5.mysql_close()//关闭服务器连接。6.mysql_commit()//提交
系统 2019-08-12 01:33:52 2773
Ubuntu下安装nginx,直接apt-getinstallnginx就行了,很方便。但是今天装了CentOS6.2,直接yuminstallnginx不行,要先处理下源,下面是安装完整流程,也十分简单:1、CentOS6,先执行:rpm-ivhhttp://nginx.org/packages/centos/6/noarch/RPMS/nginx-release-centos-6-0.el6.ngx.noarch.rpm2,查看yum的nginx信息[
系统 2019-08-12 01:33:52 2773