owasp扫描依赖漏洞笔记
#### 前言 。。。最近漏洞频出 。。 大多是各种依赖的漏洞 例如 fastjson。。 各种注入。。难受 所以找了这个owasp 的依赖检查插件 时刻检查项目中依赖的已经公开的漏洞 进行检测并且进行修复 防患于未然 减少可
#### 前言 。。。最近漏洞频出 。。 大多是各种依赖的漏洞 例如 fastjson。。 各种注入。。难受 所以找了这个owasp 的依赖检查插件 时刻检查项目中依赖的已经公开的漏洞 进行检测并且进行修复 防患于未然 减少可
#### 前言 日志框架经常使用 老是现场查询 最近抽空做个整理 方便自己速查 虽然现在在一些k8s 之类的集群上 日志收集一般是收集 stdout stderr 来采集日志 不过更多的拥有自己的elk集群或者log文件分析集群 所以还是需
#### 前言 个人测试学习 测试使用的k8s集群 部署方案 大致有三种 minikube microk8s kubeadm 前两种 略过 kubeadm 是k8s官方提供的安装部署工具 能够很简单的搭建管理 单体、或者HA的k8s集群 #### 示例 环境: * ubuntu20.04 > 参
#### 前言 数据分片 。。。 降低单个数据库节点压力、和处理大量数据的方案 其中 拆分方案 分为 单独的垂直分片、水平分片 和垂直、水平混合分片 数据分片之后 + 读写分离 基本上解决大多数数据的容量、性能问题
#### 前言 最近研究 一些框架的时候 发现SPI机制 很多地方会用上 之前么没怎么遇到过 每次都是现场百度 这次 写片笔记记录一下 方便后续查询 > 参考文档 >https://my.oschina.net/kipeng/blog/1789849 >https://zhuanlan.zhihu.com/p/28909673
#### 前言 读写分离、、、 降低masterDB的负载 提高查询速度 常规手段 有很多方案可以实现 最近在看sharding share 的jdbc组件 也能很快速的实现 一主多从 定制从节点负载均衡策略 #### 示例 ##### 增加依赖 ```xml <!-- https
#### 前言 有时候线上出问题或者需要对java项目进行优化的时候 需要一些工具对jvm运行状态进行一些查看和分析 jdk自带了很多工具 这里对jvm参数查看分析写一篇笔记 方便查阅 至于在线debug 另外的笔记在记录 > 此文档
#### 前言 jdk 一直在发展 中间比较有意思的功能 有 模块化、打包成对应平台的安装包 通过 jmod jlink jpackage 等工具 可以对java的项目和运行的环境进行裁减优化 和分发不同平台安装包 此处使用一个简单的例子 来演示
#### 前言 jdk自带的一些工具 经常用但是老是现查 很烦 这次找个机会自己记录下 方便自己速查 此处只大概记录 各个工具是干什么的 详细用法 另起笔记记录 > 此处以openjdk-14为例 其他版本jdk可能有自己独有的工具 如
#### 前言 在spring mvc中 使用@ControllerAdvice + @ExceptionHandler 可以做到mvc级别的异常拦截 但是涉及到容器级别 如tomcat 或者netty构建web容器中 无法拦截filter级别的异常 mvc级别的全局异常拦截笔记: {% post_link spring/springboot-mvc返
#### 前言 用电脑控制安卓手机 很多工具 如收费向日葵等 在同局域网或者干脆可以线连的情况下 使用scrcpy连接也是蛮方便的 > 官网:https://github.com/Genymobile/scrcpy #### scrcpy安装 只记录debian系列的安装 其他平台请查询官网
#### 前言 很多时候 看到别人写的dockerfile 根本不考虑 打包的效率和分发的速度 反正只是打包完成了就算了 一个好的docker 镜像 应该是合理分层 减少变动次数 从而加快打包的速度 和分发的速度 如 打包java的项目 一般
#### 前言 spring boot 默认打包方式为fatjar 依赖包+源码一起打包 这种方式简单粗暴 不过在一些需要减少更新文件大小的地方 还是需要拆分处 lib和源码 #### 示例 参考网站: 1. https://blog.csdn.net/u013314786/article/details/81120240 2. http
#### 前言 从个人角度来说 我更加喜欢jpa 因为是正儿八经的orm框架 很多时候 只需要处理java代码即可 不需要去梭sql 虽然真正去梭sql 性能更好 也更加灵活 可以使用各种各样的操作 如果项目是做一些复杂的查询 我觉得mybati
#### 前言 由于开发的时候 有个同事当初选择使用的money类型 这里对money类型做一些笔记 方便速查 #### 货币类型存储方案 在只处理RMB的情况下 ×10 ×100 ×1000 来转换为int类型 避免精度丢失是比较简单的方案 如果存在不同