首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    JimuReport v1.6.2-GA3版本发布-修复高危SQL漏洞

    在设计报表使用数据图表设置为SQL数据集无法运行更新保存#1629横向分组使用右侧输入值无法预览#1864在W列之后添加compute计算函数导致整个报表都无法显示#1866自定义函数参数中有单元格取值和自定义参数时...,单元格参数获取为#1895导入报表sql,界面没有显示,控制台提示 json解析错误#1482参数宽度怎么调整#1631报表钻取问题,跳转参数设置问题,条件不生效问题#1604SQL解析表时报500...NTP#1587Excel导出后数字为0表格显示类型不正确#1452报表数据超过1000多条时,导出失败#1749关于报表页面展示与导出excel样式不一致问题补充#1646合并单元格设置单元格格式为条形码或二维码时...自定义查询条件,API被调用多次#1325报表钻取后 返回上一页发现 日期查询条件日期变成上一天了#1886升级版本后手写分页失效#1453页码显示有误#1893固定表头打印#1941版本1.6.0图表显示异常...#1957jeecgboot3.5.3 存在未授权sql注入(布尔盲注绕过)#5311数值为0单元格打印时变成值#1972字典code sql包含系统变量时,报表该列数据无法正常翻译为显示值#1984

    38300

    优秀后端都应该具备开发好习惯

    1.注释尽可能全面,写有意义注释 接口方法、类、复杂业务逻辑,都应该添加有意义注释 对于接口方法注释,应该包含详细参和结果说明,有异常抛出情况也要详细叙述 类注释应该包含类功能说明、...是的,逻辑判断条件太复杂啦,我们可以封装一下它。...当然,还有一些场景适合一些配置化参数:一个分页多少数量控制、某个抢红包多久时间过期这些,都可以搞到参数配置化表里面。这也是扩展性思想一种体现。 9. 会总结使用工具类。...日志打印15个建议 13. 考虑异常,处理好异常 优秀后端开发,应当考虑到异常,做好异常处理。...采取措施避免运行时错误 优秀后端开发,应该在编写代码阶段,就采取措施,避免运行时错误,如数组边界溢出,被零整除,指针等运行时错误。

    27720

    这些开发好习惯,让你更优秀!

    今天给大家分享一些优秀后端开发程序员应该具备开发习惯,希望对大家有帮助~ 1.注释尽可能全面,写有意义注释 接口方法、类、复杂业务逻辑,都应该添加有意义注释 对于接口方法注释,应该包含详细参和结果说明...是的,逻辑判断条件太复杂啦,我们可以封装一下它。...当然,还有一些场景适合一些配置化参数:一个分页多少数量控制、某个抢红包多久时间过期这些,都可以搞到参数配置化表里面。这也是扩展性思想一种体现。 9. 会总结使用工具类。...考虑异常,处理好异常 优秀后端开发,应当考虑到异常,做好异常处理。这里给大家提了10个异常处理建议: 尽量不要使用e.printStackTrace(),而是使用log打印。...采取措施避免运行时错误 优秀后端开发,应该在编写代码阶段,就采取措施,避免运行时错误,如数组边界溢出,被零整除,指针等运行时错误。

    31340

    【企业安全】企业安全项目-前端绕过专项整改

    前端绕过专项整改是我加入公司后,参与第一个“伤筋动骨”(涉及底层逻辑设计,影响整个公司业务)类安全项目,也差不多是公司内部自己开展第一个影响范围广业务相关安全项目。...如果会员将这些接口进行改造的话,影响范围较广,所以推动起来难度是比较大。 由于是中途职加入项目组,所以之前同事与业务方斗志斗勇没能看到。...,可以绕过手机验证码设置密码 【安全】【高危】忘记密码实现逻辑有问题,当前所有忘记密码操作可以绕过 【安全】【高危】APP通过修改服务器响应结果返回到前端,可以绕过验证码 【安全】【高危】忘记密码操作绕过图片验证码能获取到敏感信息...【安全】【中危】余额变动短信关闭时可以绕过支付密码校验 【安全】【中危】短信验证码及图片验证码绕过漏洞 【安全】【中危】绑定手机号可以前端绕过 【安全】【中危】无防暴力破解机制 经过梳理总结出以下存在安全隐患业务场景...在项目之前,需要花功夫费心思去发现问题,总结梳理,说明危害,如果项目开展将长期稳定对业务保驾护航……同时需要从ROI角度去谈取得技术boss支持。

    83850

    程序员版本八荣八耻~

    为了保证接口报文安全性,拒绝接口报文裸奔。因此,我们可以使用https协议,还建议对接口加处理,数据加密等。...有关于加,大家可以看下我这篇文章哈,程序员必备基础:加 2. 以规范日志为荣,以乱打日志为耻 我们业务逻辑代码需要日志保驾护航。...以参数校验为荣,以运行异常为耻 参数校验是每个程序员必备基本素养。你方法处理,必须先校验参数。比如参是否允许为参长度是否符合你预期长度。因此,我们要以参数校验为荣。...比如你数据库表字段设置为varchar(16),对方传了一个32位字符串过来,如果你不校验参数,插入数据库直接异常了。 我们要以运行时异常为耻。...比如你没有做好一些非空校验,数组边界校验等等,导致指针异常、数组边界异常,尤其这些运行时异常还发生在生产环境的话,在有经验程序员看来,这些错误行为会显得特别低级。

    30330

    fileclude-CTF 解题思路

    ===:判断值是否相同并且判断值类型是否相同。 else:条件都不满足时候才会执行它。 die函数:输出内容退出程序。  ...第一个if语句说是如果file1和file2这两个变量都存在并且值不是,就会存放这两个数据from表单,并将这个数据表单发送到url中。...第二个if语句说是如果这两个变量都不为NULL,则返回true,执行,但是前面加有关系运算符!,所以说这两个值都是才会返回true,执行。显而易见这两个变量都是存在,但是值都是。...(所以说这里咱们需要用到php://input绕过) 当这三个条件都不满足就会输出NONONO这个字符串。...我博客即将同步至腾讯云开发者社区,邀请大家一同驻:https://cloud.tencent.com/developer/support-plan?invite_code=q4agy3vaajbu

    28530

    ASP.NET MVC 4, ASP.NET Web API 和ASP.NET Web Pages v2(Razor)现在都是开源了

    我们正在CodePlex上让这些 ASP.NET组件成为开源,使用 Git 作为我们存储库。...认为我们覆盖点不够吗?提交一个单元测试。 有一个功能想法吗?与开发人员更深入地参与和帮助编写它。 像每一个大开放源码项目,每个 (开放源代码或其它方式) 将根据开发人员所使用现有标准评估。...更好是,你将会看到我们开发人员到开放式产品中代码。...ASP.NET MVC 可以在Mono 上运行, 我们很喜欢这一点,我们期待着从Mono社区获取代码贡献。事实上,上周我打电话给我朋友Miguel,所以他是第一个提交请求的人。...ASP.NET 也是一样, 由相同开发人员提供着同样支持。现在你可以参与ASP.NET。你将会看到我们开发人员公开程序,提供你自己功能想法吧,甚至也许会成为关键一员。

    1.6K60

    一键扫码,10分钟职,听说“高配”公司都是这样做

    堆积成山纸质材料,繁琐职流程,经常让HR们忙得焦头烂额。 如今,这种传统职方式正在被新型的人力资源共享服务中心(HRSSC)所颠覆。...据德勤咨询发布《2018年中国地区人力资源共享服务调研报告》显示,过半企业将在未来5年建设大共享平台,人力资源正在全面进入“共享”时代。...这些流程再造和上线,成为公司人力三支柱转型、整体人力运营效能提升有力保障。 员工职阶段,融创HRSSC以电子技术为基础,实现了单个职和批量职人员系统。...融创HRSSC数据显示:使用数字认证电子后,每人次职,从职前个人信息填写和资料准备到职当日各类文件签署,自传统方式63分钟缩减至当前23分钟,融创HR在职单项业务上实现了至少13个FTE...2020年,融创HRSSC将借精益管理东风,持续优化流程、提升效能,继续借力于信息化工具,引入RPA、OCR等先进技术,推进BI建设,稳步打造数字化、智能化HR运营平台。

    72310

    以电子带动数字化升级,重塑地产业务和增长转型

    场景二:人力资源 在疫情影响下,地产企业的人力资源应用要求无接触、在线完成员工、转、调、离所涉及劳务合同、相关文件电子化签署,支持批量合同发起、签署、管理等功能。...以劳动合同场景为例,通过数字认证电子合同签署平台,企业HR可以在线发起签约、加盖电子印章、统计签订情况、一键验真已电子文件,待职员工可以应用手机、PC等终端接收签署文件,降低了人力合同签署管理成本...通过引入数字认证提供电子和人脸识别技术,融创中国人力资源共享服务中心推出“一部手机,一个二维码”职新体验。...目前,恒大、万科、融创、龙湖等大型知名地产企业均选择了数字认证作为电子服务商,其中包括地产行业Top10中5家企业都是数字认证忠实客户,而其成功应用经验正在成为行业灯塔。...电子带动数字化升级 数字认证助力地产业务 增长转型 可以看到,在政策引导与业务压力双重推动下,零接触无纸化电子服务正在成为全行业发展趋势,其背后技术服务合法合规、安全可靠、交付灵活、运营稳定

    1.1K10

    总是代码到master有那么恐怖吗?

    其中介绍了一个有趣问答故事。有个叫Jez Humble的人经常四处演讲,在讲解有关CI内容时候,他总是喜欢问在场的人三个问题: 1、你是否每天都代码到master?...2、你是否有一组测试来验证master修改代码? 3、当构建失败时,团队是否把修复CI当做第一优先级事情来做? 只要回答了三个yes的人,那么恭喜你,你团队正在使用CI。...否则就不算是完全CI。 这三个要求,在部分朋友看来是比较难做到,甚至认为这是不对。也许会有人会有这样疑问:master怎么可以随便签呢? 也许就是因为这一个疑问,就让很多人望而却步。...然而事实上,总是代码到master有很多好处。这个好处是相对。就是你不总是和总是二者哪个麻烦更少。...通过这样比较如果得出“总是麻烦更少的话,那么我们就认为“总是”是推荐。 我之所以推荐CI,一个很简单原因就是我不想总是建分支。老实讲,我对分支是有恐惧感

    67630

    古老server源代码迁移到新server

    代码迁移工作,可是涉及到详细细节 还真不少,首先就要列出须要迁移代码清单,其次要搞清楚各个代码版本号眼下状况,是否有人在编辑,是否最近 有大公布。或者有项目正在进行中。...然后就是选择合适时机进行迁移了。因为非常多项目并行,并且非常多代码还须要合并后在最近上线。因此我跟踪 一些大版本号公布情况及代码分支合并情况。...再就是同开发者协调好时间进行迁移,由于迁移时,要保证迁移代码都已经到了server上,然后我获取最 新代码后迁移到新server。 最后一步也最关键,假设最后迁移时候。...代码有非常多没有,那么就意味着迁移不是 最新代码,须要又一次迁移。所以万事具备,仅仅欠东方,这个东方非常重要啊。...终于在上周版本号公布完毕后,确认大家代码都已经获取最新代码。完毕了迁移。然后让大家获取最新 为验证码。万事OK后。最终完成工作在一月份持续时间。 版权声明:本文博主原创文章。

    30230

    云中DevOps最佳实践

    将DevOps付诸实践是许多组织正在进行实验。开发人员经常在持续集成(CI)/持续交付(CD)性能、测试延迟和其他瓶颈方面遇到困难。...其目标是缩短系统开发生命周期,同时根据业务目标频繁地提供功能、修复和更新。 将DevOps付诸实践是许多组织正在进行实验。...企业软件即服务(SaaS)应用程序不像传统软件那样分布;它们持续运行服务。所以,持续交付(CD)就是用一组更改来更新服务。...它们都应该作为单一事实来源版本控制系统(VCS)。 其次,确保开发人员在隔离环境中进行更改。...变更应在规定管道中发布,具有严格质量,以确保验证步骤和执行发布阶段顺序。开发人员不应该能够在整个开发周期中绕过关键阶段,例如从开发阶段转移到生产阶段。

    1.2K10

    写代码有这16个好习惯,可以减少80%非业务bug

    改完代码,尽量要求自己都去测试一下哈,可以规避很多不必要bug。 ? 2. 方法参尽量都检验 参校验也是每个程序员必备基本素养。你方法处理,「必须先校验参数」。...比如参是否允许为参长度是否符合你预期长度。这个尽量养成习惯吧,很多「低级bug」都是「不校验参数」导致。...(如数组边界溢出,被零除等) 日常开发中,我们需要采取措施规避「数组边界溢出,被零整除,指针」等运行时错误。...9.获取对象属性,先判断对象是否为 这个点本来也属于「采取措施规避运行时异常」,但是我还是把它拿出来,当做一个重点来写,因为平时空指针异常太常见了,一个手抖不注意,就导致指针报到生产环境去了。...❞ 如果是转账等重要第三方服务,还需要考虑「签名验」,「加密」等。之前写过一篇加,有兴趣朋友可以看一下哈 程序员必备基础:加 ?

    49650

    低代码平台如何实现版本管理?

    开发者可以使用云端协作和发布平台来创建、管理和切换不同应用程序版本,如开发版、测试版、生产版等,以及在不同环境中部署和运行应用程序,如公有云、私有云、混合云、本地环境等。...开发者无法针对其中部分内容,比如一个页面、一个服务端命令进行回滚来快速定位问题,因此多个开发者一同开发时,也很难在第一时间将自己正在开发内容和其他同事正在开发内容及时合并起来进行自测,就会存在很大风险...【推荐】开发者需要为每一次提交代码写“注释” 【推荐】在之前需要先【获取最新版本】,完成自测,确保功能无误后方执行操作 【推荐】在启用了多分支项目中,除负责分支合并开发者,其他人都不允许到...(4)选择性提交未处理变更 在所有未处理变更时,可以选择部分,忽略无须部分。...(5)详细地提交历史 针对每一位协同人员提交历史,在提交历史中会详细进行记录信息,并且可以另存为、回滚任意版本。

    30810

    痕迹清理方法小结

    结束线程,破坏日志记录功能 特别的地方: 由于只结束了实现日志功能线程,所以Windows Event Log服务没有被破坏,状态仍为正在运行 (1)方法1 定位eventlog服务对应进程svchost.exe...,如果为eventlog,则满足条件 使用工具:ScTagQuery:sctagqry.exe -t 7928 根据返回结果Service Tag,判断线程对应服务 找到对应eventlog线程...command 3、日志文件 /var/run/utmp 记录现在登用户 /var/log/wtmp 记录用户所有的登和登出 /var/log/lastlog 记录每一个用户最后登入时间 /var.../log/btmp 记录错误尝试 /var/log/auth.log 需要身份确认操作 /var/log/secure 记录安全相关日志信息 /var/log/maillog 记录邮件相关日志信息...其团队从成立至今多次参加国际网络安全竞赛取得良好成绩,积累了丰富竞赛经验。团队现有三十多位正式成员及若干预备人员,下属联合分队数支。

    1.1K10

    进攻性横向移动

    这样做问题是它创建了一个服务运行了一个 base64 编码命令,这是不正常,会引发各种警报生成日志。...两者之间区别,尽管 CS 文档说,PsExec (psh) 正在调用 Powershell.exe,并且您信标将作为 Powershell.exe 进程运行,而没有 (psh) PsExec 将作为...服务二进制文件不同之处在于它们必须“”到服务控制管理器 (SCM),如果不,它将退出执行。因此,如果为此使用非服务二进制文件,它将作为代理/信标返回一秒钟,然后死亡。...这通过将 SMB 上载权限(即管理权限)上传到目标上 C$ 共享来实现,然后您可以将无阶段二进制文件上传到通过 wmic 执行它,如下所示。 请注意,信标不会“”。...Mshta 好处是允许通过 URL 执行,并且由于它是受信任 Microsoft 可执行文件,因此应该绕过默认应用程序白名单。

    2.2K10
    领券