-
学校内部系统 被不法教师攻陷了
2016-03-09 20:09 -
学校内部系统 被不法教师攻陷了
2016-03-09 17:53算是安全漏洞的,没权限的账号操作时肯定要拦掉。总体感觉就是你们一开始设计的时候没考虑操作权限和数据权限,慢慢改进吧~
另外还需要增加一个事后处理的管理后台,比如发现刷分,要能方便的吧分扣回去或者惩罚机制什么的。
-
黑客派社区实时同步插件 For Typecho
2016-03-09 14:33这篇文章在你那边的 id 是 1324,但是评论过来时候 comment.articleId 是 2205(和 comment.id 传反了吧 😏 )
-
这几年Java Web的SSH生态有什么变化?
2016-03-08 10:52元配置应该还是 [Annotation] + [XML] ,完全只靠一种来不大现实,比如说把一个类注解成控制器/服务;定时任务时间用 XML 配置(生产环境才启用)。
框架的话国内 [JFinal] 很火,我木用过;持久层 [Hibernate] 估计用得很少了,现在 [MyBatis] 是主流啊,很灵活,性能又好。客户端框架似乎用的还是蛮多的, [ExtJS] 这货虽然老牌,但其实也很流行啊。
另外, [Spring-Boot] 不错,轻量简洁,总之呢还是 [Spring] 一统 Java Web 开发领域。