ruoyi系统权限漏洞

ruoyi系统权限漏洞

contains更改为equals或者matches,否则会导致权限只要包含admin中字符即可获取超级管理员权限。

1
2
3
"admin".contains("a");// true
"admin".contains("b");// true
// ...
阅读全文

rsync远程数据同步

rsync远程数据同步

rsync命令 是一个远程数据同步工具,可通过LAN/WAN快速同步多台主机间的文件。rsync使用所谓的“rsync算法”来使本地和远程两个主机之间的文件达到同步,这个算法只传送两个文件的不同部分,而不是每次都整份传送,因此速度相当快。 rsync是一个功能非常强大的工具,其命令也有很多功能特色选项,我们下面就对它的选项一一进行分析说明。

阅读全文

Node、Java相互使用AES-256-CBC对数据进行加密解密实现

Node、Java相互使用AES-256-CBC对数据进行加密解密实现

java中国官方JDK默认支持AES-128,在 1.8.0_1511.8.0_152 版本之前,需要从Oracle官网下载安全JAR包方可支持AES-256,之后版本则可以通过在运行环境中设置以下属性启用AES-256支持!否则就会遇到这个错误:java.security.InvalidKeyException: Illegal key size。

1
Security.setProperty("crypto.policy", "unlimited");
阅读全文

jenkins基础

Jenkins基础

一、jenkins安装

1.1 安装java环境

1
2
3
4
5
6
# 查询jdk版本有哪些
yum search java | grep jdk
# 安装jdk11
yum install -y java-11-openjdk
# 查看是否安装成功
java -version
阅读全文

配置yum源

设置yum源为阿里云镜像源

一、验证网络是否可以连接阿里云镜像

1
2
# 验证网络是否可以连接阿里云镜像
ping mirrors.aliyun.com

二、 手动配置

阅读全文

uniapp使用uview框架问题记录

uniapp使用uview框架问题记录(持续更新)

环境:uview 版本2.x

1.在微信小程序运行时插槽不生效

问题描述:在使用input输入框的prefix插槽添加图标时,在小程序端不生效。

问题代码:

阅读全文

NuxtJS中进行axios拦截器的配置和API封装

NuxtJS中进行axios拦截器的配置和API封装

下载安装:axios npm包

1
npm install @nuxtjs/axios --save

一、配置拦截器

在根目录plugins文件夹下创建axios.js

阅读全文