`
gongmingwind
  • 浏览: 578851 次
  • 性别: Icon_minigender_1
  • 来自: 南京
社区版块
存档分类
最新评论
文章列表

曾氏语录

曾氏语录 关键字: 曾氏语录 曾国潘语录 一曰慎独则心安。自修之道,莫难于养心;养心之难,又在慎独。能慎独,则内省不疚,可以对天地质鬼神。人无一内愧之事,则天君泰然,此心常快足宽平,是人生第一自强之道,第一 ...
如果通过手工进行安全性测试效率是非常低的,首先你必须要找到安全性测试的切入点,然后逐一对这些切入点进行检查。但寻找切入点是非常耗时而且对测试人员的安全、编码的知识面要求也非常高,再者即使是找到了安全测试切入点,逐一对这些关键点进行测试也是需要大量的时间的。 为了提高安全测试的效率,我们需要借助一些安全性测试工具。 1.先介绍一个关于安全性测试工具的网站http://sectools.org/web-scanners.html 和 http://networking.ctocio.com.cn/tips/463/7703463.shtml 2.各个安全测试工具的比较大家去看相关文章,在这我们采用 ...
提示:先将这篇优秀的文章记录下来,后续我会进行更深入的理解和总结!转载自:http://java.chinaitlab.com/XMLBeans/388681_3.html 一、理解cookie机制   cookie机制的基本原理就如上面的例子一样简单,但是还有几个问题需要解决:“会员卡”如何分发;“会员卡”的内容;以及客户如何使用“会员卡”。   正统的cookie分发是通过扩展HTTP协议来实现的,服务器通过在HTTP的响应头中加上一行特殊的指示以提示浏览器按照指示生成相应的cookie。然而纯粹的客户端脚本如JavaScript或者VBScript也可以生成cookie。   而co ...
1 Web应用共享数据区ServletContext接口 ServletContext接口表示一个web应用的上下文。可以想象成一个web一个能用的共享数据区域,该区域保存整个web共享数据。 1.1 Servlet容器何时创建ServeltContext接口实现类 当一个web应用启动的时候,就会创建该ServletContext接口的实现类。我们可以在根据需求,读写ServletContext这个web共享区的数据,那么如何获得ServletContext这个实例呢?下面提供了两种方法 1.2 如何获得ServletContext接口实例 方法1: 可以通过ServletConfig接口 ...
response.addHeader("Cache-Control", "no-cache"); response.addHeader("Expires", "Thu,  01 Jan   1970 00:00:01 GMT");

快速学习方法

很简单:       多看(读)->多思考(以自己的已有知识为依托)->多实践(包括练习或和周围的人交流)->多复习 要想在最短的时间内学到最多的知识 多看     多看是指你每天阅读知识的量要大 多思考     要思考你学习的东西的作用(能够解决什么样的问题)?为什么可以解决这些问题?怎样实施? 多实践     验证你思考的结果,进行总结和扩展(做有中国特色的实践者--目的是理论联系实际,不可生搬硬套) 多复习     要想在短时间内吸收大量的知识,则必须要多复习,正像孔子说的:温故而知新!要想深刻理解所学-多复习则是必需的! 注意:此方法不适合经常使用,如果经 ...
1.工作经验上:3years! 2.职位上:项目经理职位。 3.能力上: 若是架构师,应该要能够比较各种技术,框架对于当前项目的优势或不足, 要能运用合适的技术和框架来迅速构建项目的架构,对各种设计模式了如指掌, 并能在需要时应用于项目中,具备良好的识别和设计通用框架及模块的能力; 对系统的安全性,性能调优,稳定性,可靠性,可扩展性,分布式等都能够有很好的把握; 有对主流的大型数据库的调优的能力。   若是项目经理,应该具有深入发掘客户需求并描述成档,最好有某一行业或领域有深入的理解,精通OOA/D,具有带领管理团队的能力;能够带领项目团队完成项目目标; 对项目的进度、成本、质量都有 ...
xp(极限编程) 简单介绍:        极限编程是一个轻量级的方法,它将编码作为主要的任务, 推荐一本不错的书:java极限编程.pdf,这本书主要关注极限编程的"自动测试"和持续整合 极限编程的四个关键价值:   沟通:沟通的目的是要为人们提供一个能自由讨论项目的地方.而不需要担心此后遭到非难.   简单   反馈   勇气:有勇气丢弃糟糕的代码.如果代码有坏气味,将其重构. 极限编程的12个实践原则   计划的制定:目的确定本次迭代的范围(本公司现在使用的就是迭代方法)   小版本:这个实践背后的观点是-用最少的代码工作量带来最大的业务价值.   简单设计: ...
本文转载自:http://zhidao.baidu.com/question/11804443.html 1. 什么是XSLT 大家可能听说过XSL(eXtensible Stylesheet Language),XSL和我们这里说的XSLT从狭义上理解是一样的,而按照W3C的标准,XSLT的说法更严格些,因此我们在文章中统一使用XSLT的称法。XSLT的英文标准名称为eXtensible Stylesheet Language Transformation。根据W3C的规范说明书(http://www.w3.org/TR/xslt),最早设计XSLT的用意是帮助XML文档(document ...
在极限编程->持续集成->日创建中使用ant自动构建项目
对于log4j主要包括三个部分:   第一:log level 日志级别   第二:Appender 说明:ConversionPattern的具体配置参数可以参考PatternLayout类,此类APi文档中有具体说明 一:对%的说明:Each conversion specifier starts with a percent sign (%) and is followed by optional format modifiers and a conversion character. 二:[%t]显示执行线程的名称:[main] 三:%d{yyyy-MM-dd HH:mm:ss}显示输 ...
今天因为时间原因,暂时先将此问题记录下来,等有时间再详细记述.....
首先说一下java正则表达式的重点概念: 第一、相关类:Pattern、Matcher 第二、典型的调用顺序是 Pattern p = Pattern.compile("a*b"); Matcher m = p.matcher("aaaaab"); boolean b = m.matches(); 在仅使用一次正则表达式时,可以方便地通过此类定义 matches 方法。此方法编译表达式并在单个调用中将输入序列与其匹配。 语句 boolean b = Pattern.matches("a*b", "aaaaab" ...
综述:网页的缓存是由HTTP消息头中的“Cache-control”来控制的,常见的取值有private、no-cache、max-age、must-revalidate等,默认为private。 其作用根据不同的重新浏览方式分为以下几种情况: (1) 打开新窗口如果指定cache-control的值为private、no-cache、must-revalidate,那么打开新窗口访问时都会重新访问服务器。而如果指定了max-age值,那么在此值内的时间里就不会重新访问服务器,例如: Cache-control: max-age=5 表示当访问此网页后的5秒内再次访问不会去服务器。 (2) 在 ...
今天我的同事遇到了一个奇怪的问题: 现描述如下: 他做了一个下载excel的功能,单击【下载】按钮后弹出一个保存对话框,直接保存没有问题,但是直接打开就会报找不到指定的文件。经过一番的查找终于找到了问题的原因: 在他的servlet的开始部分有下面一行代码: response.setHeader("Cache-Control","no-cache"); //不缓存临时文件 对http下载的理解:???还不完全理解 //在服务端使用response.getWriter().writ("...") 暂时只简单说下单击弹出对话中的【打开 ...
Global site tag (gtag.js) - Google Analytics