一切福田,不離方寸,從心而覓,感無不通。

Category Archives: Backend

VS2022安装.NET Framework4.5

1.去https://www.nuget.org/下载Microsoft.NETFramework.ReferenceAssemblies.net45
2.解压后把build/.NETFramework/v4.5复制到C:\Program Files (x86)\Reference Assemblies\Microsoft\Framework\.NETFramework

龙生   11 Apr 2025
View Details

Spring Boot中如何编写优雅的单元测试

单元测试是指对软件中的最小可测试单元进行检查和验证。在Java中,单元测试的最小单元是类。通过编写针对类或方法的小段代码,来检验被测代码是否符合预期结果或行为。执行单元测试可以帮助开发者验证代码是否正确实现了功能需求,以及是否能够适应应用环境或需求变化。

龙生   07 Apr 2025
View Details

解决git操作一直要求输入用户名和密码的问题

## local
git config --local credential.helper store

git config --local user.username "username"
git confgi --local user.password "password"

龙生   18 Mar 2025
View Details

K8S上生产环境后,90%都会遇到这个故障

我们了解到kubectl,它实在上是读取kube/config这个文件,向API Server发起请求。也就是kubectl的任何操作,都是携带这个文件向API Server获取数据的,显示到你当前的终端。

那这个提示就意味kube/config这个文件中的证书与API Server它的证书过期了。如果你使用kubeadm搭建的集群,它所有的证书默认存储在/etc/kubernetes/pki。这里面主要是k8s的证书和etcd使用的证书。这些证书默认有效期是1年。一旦过期,k8s集群就无法提供服务。

龙生   13 Mar 2025
View Details

一篇文章搞懂数据仓库:常用ETL工具、方法

ETL,是英文Extract-Transform-Load的缩写,用来描述将数据从来源端经过抽取(extract)、转换(transform)、加载(load)至目的端的过程,是数据仓库的生命线。

龙生   13 Mar 2025
View Details

nginx服务器没有配置SSL的网站通过https访问时,会跳转访问其他https的网站

listen 443;
ssl_certificate 其他站点的证书;
ssl_certificate_key 其他站点的证书;

if ($server_port ~ 443){
rewrite ^(/.*)$ http://$host$1 permanent;
}

龙生   11 Mar 2025
View Details

.net core xss攻击防御

XSS攻击全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS,XSS是一种在web应用中的计算机安全漏洞,它允许恶意web用户将代码植入到提供给其它用户使用的页面中。

下面给大家分享一下我的解决方案。
需要用到这个库:HtmlSanitizer
https://github.com/mganss/HtmlSanitizer

龙生   06 Mar 2025
View Details

Maven pom.xml 添加本地jar包依赖以及打包方法

Maven项目打包时,如果遇到需要添加本地jar包依赖的时候,可以选择两种方法: 1. 安装到本地仓库 第一种方法比较常规,适用于需要添加的jar包也是由maven项目导出,含有pom文件的时候。只需要将jar包安装到本地maven仓库下,然后添加依赖即可。 (1)安装到本地仓库,执行以下命令(其中的-Dfile/-DgroupId/-DartifactId/-Dversion项根据pom文件内容填写):

(2)安装之后可以在本地仓库中找到对应的jar包。然后将对应的依赖信息插入到工程的pom文件即可:

  2. dependency中指定scope="system"和本地jar包路径 这种方法适用于其他方式导出的jar包,jar包中不含有pom信息,从而无法安装进本地仓库的情况。做法是:先配置本地jar包依赖,然后在build时将设置将jar包导出,同时配置manifest。 (1)配置本地jar包依赖(systemPath指向本地jar包路径):

(2)在<build>的spring-boot-maven-plugin中设置将本地jar包导出到项目最终的依赖库中:

(3)如果项目使用maven-jar-plugin插件打包的话,还需要在manifectEntries中添加对应的jar包信息;否则虽然jar包导出了,但是项目生成的MANIFEST.MF文件中没有对应的依赖信息,也会导致运行时找不到对应的class。

(4)最后附上一个项目完整的<build>配置(该配置可以将最终生成的jar包和依赖库、配置文件分开)。

  from:https://www.cnblogs.com/strugglion/p/12513956.html

龙生   24 Feb 2025
View Details

防止pdf执行xss注入漏洞

chrome内核的浏览器和火狐浏览器均可通过pdf内置javaScript脚本进行xss攻击,这是由于pdf本身支持携带js脚本,且浏览器解析时自动解析js脚本所致,

处理方法:

方法1:还可以加上在线预览改为强制下载。

方法2:禁止上传带有js脚本的pdf文件(本文采用)

龙生   14 Feb 2025
View Details

Mybatis-plus中sql语句LT、LE、EQ、NE、GE、GT的意思

lt:less than 小于 le:less than or equal to 小于等于 eq:equal to 等于 ne:not equal to 不等于 ge:greater than or equal to 大于等于 gt:greater than 大于   from:https://blog.csdn.net/Radiation_ONE/article/details/108425074

龙生   26 Dec 2024
View Details
1 2 292