- 浏览: 94881 次
- 性别:
- 来自: 核桃博客
最新评论
-
zhangjunbao:
兄台,这代码自从我第一次写了以后我就扔那里没去动了,但是既然有 ...
HetaoBlogXssHTMLFilter- 改进了一个java版开源的xss html filter -
冷静:
楼主,刚刚用你的过滤器就发现问题了
final ArrayLi ...
HetaoBlogXssHTMLFilter- 改进了一个java版开源的xss html filter -
aixuebo:
看了博主的关于哈希一系文章后,感触很多,解决了我很多疑问,不知 ...
一段小代码的开源HetaoblogMd5Util(有加盐的java的md5代码),避免类似csdn的密码明文存储 -
azheng270:
呵呵,总结的很好,一起学习
缓存学习-memcached基本概念 -
proTecJavaChen:
出来工作为了啥?不就为了钱么?大多公司,按规定一年才给你涨几百 ...
求职失败的方法一:频繁跳槽
文章列表
腾讯公司于2010-10-14日发布了QQ2010 正式版SP2.1,该版本兼容Vista/Win7,
欢迎到核桃博客查看更多报道
http://www.hetaoblog.com/tencent-qq-2010-sp-2-1/
主要更新有下面这些:
值得注意的是第1条和第3条都是关于安全组件和安全服务的;
联想到 ...
Atlassian公司近日发布了wiki软件Confluence 3.4版本,
欢迎到核桃博客查看更多报道
http://www.hetaoblog.com/confluence-3-4-release/
主要更新有:
a.更好的键盘快捷键,对Mac更加友好
b. 键盘快捷键对话框
c.用户宏的改进
d. 新的插件管理
e. 性能改进
f. 基础方面的改进以及一些其他改进
可以点此链接获取最新版本
http://www.atlassian.com/software/confluence/ConfluenceDownloadCenter.jspa
3.4的版本说明在
htt ...
微软于当地时间10月12日发布了16个安全补丁,修复了包括windows,IE,office,.net framework, windows server等系列产品的49个漏洞,
更多内容可查看来自核桃博客的报道
http://www.hetaoblog.com/microsoft-2010-oct-security-update/
新发布的安全补丁包括4个高危级别、10个重要级别,以及2个中等级别,分别针对存在于微软产品中远程代码执行漏洞、信息泄露漏洞以及本地权限提升漏洞等 不同类型安全威胁。据悉,大部分漏洞都由微软外部用户以及研究者发现并向微软报告,微软再向他们提供相应的报酬奖励。
...
MySQL于2010-10-8发布了MySQL Cluster NDB 7.1.8 版本,
核桃博客对此做了最新报道
http://www.hetaoblog.com/mysql-cluster-ndb-7-1-8-release/
主要的功能改进包括:
1. mysqldump添加–add-drop-trigger选项
2. 对节点关闭和重启命令/api的改进
3. 开放了api ndb_mgm_get_version()
另外还fix了相当数量的bug
更多详细内容可以
参考release notes:
http://dev.mysql.com/doc/refman/5.1/en ...
昨日,淘宝旗下独立搜索引擎一淘网(www.etao.com)悄悄上线,其中主要包括综合搜索、商品搜索、淘吧和网页搜索
详情可查看http://www.hetaoblog.com/etao-taobao-search-engine/
综合搜索部分对商品、问答、论坛、资讯、网页进行了分类汇总;
其中商品的搜索是淘宝的站内搜索,
网页搜索部分的结果来自于微软的BING
淘吧搜索是对淘吧内的帖子进行搜索
搜索框下面还包括一些热门分类的关键字和关注榜; 右下角有个特色功能就是实时搜索成交榜,实时显示了搜索某关键字的用户最后在淘宝上购买的东西,
Paypal近日更新了其在iphone上的软件,使得用户通过给支票拍照就可以将支票上的钱入账,
详细内容可查看核桃博客的报道
http://www.hetaoblog.com/paypal-iphone-check-deposit/
使用非常简单:在Paypal应用上,点击Tools->Add Money From Checks,然后对支票的正面和反面拍个照,输入金额,就结束了。
通常需要等6个工作日钱会出现在你的Paypal账户上;
//所有后端到了银行那边的时候肯定还是需要人工核对的J
当然,这过程Paypal会有一些限制,比如你必须保留支票15天以上,入账不能超过每天100 ...
Hibernate于2010-9-30发布了3.6.0.CR2版本,
详情可查看http://www.hetaoblog.com/hibernate-3-6-0-cr2-release/
主要的改进包括HHH-5560 和一些对Annotations的更多支持,其中还包括一些关于classloading的问题的修复比如HHH-5552 和HHH-5563,以及HHH-892等问题的修复
更多详细内容可以参考release notes:
http://opensource.atlassian.com/projects/hibernate/browse/HHH/fixforversion/11 ...
Tiobe近日发布了2010年10月为止的TIOBE编程语言社区指数,在这项榜单上,Java,c,c++依旧保持前3位,PHP位居第四但是比例略有下降;
详情可查看http://www.hetaoblog.com/2010-10-tiobe-programming-index/
目前为止,和去年同期相比变化最大的当然是Objective-C,在苹果的狂潮中延续疯狂的上涨,比例增加了2.54%, 后面的第二名是Python, 增加了0.96%。 现在离2010年结束只剩下3个月不到的时间了,TIOBE的” programming language of 2010”,也就是2010年度编程语 ...
本文来自http://www.hetaoblog.com/5-problems-of-unicom/
最近尝试了联通的宽带,办了一个联通186的3g的号码体验下联通的3g。联通的3g网速是挺快的,不过一个多月下来,多次对联通产生极差的印象;
主要包括
1. 信号覆盖面不广
...
上周,2010.9.22, Twitter站点受到了XSS(cross-site-scripting)蠕虫攻击,几千个用户受到影响,其中包括前英国首相的夫人Sarah Brown,这位有上百万follower的名人的Twitter页面被导向了一个日本**页面!
该攻击的详情可查看http://www.hetaoblog.com/twitter-xss-worm/
关于布朗夫人的截图可查看
(http://www.sophos.com/blogs/gc/g/2010/09/21/twitter-onmouseover-security-flaw-widely-exploited/)
当时的漏 ...
作者: 核桃博客 |
网址:http://www.hetaoblog.com/2010-9-web-server-survey/
本博客所有文章全部原创,欢迎转载,
但必须以超链接形式标明文章原始出处和作者信息及版权声明
根据netcraft的调查,2010年9月,对全球227,225,642个网站的web服务器进行了统计,
这个月,netcraft在所有域名商观察到有1400万个新站点
如下图,
Apache的比例有较大增加,
微软虽然总共增加了超过100万个站点,但是比例上下降了1%,
Lighthttpd的站点数和比例都有小幅下降;
Ngnix增加了1百万个站点,比例小 ...
本文来自核桃博客
微软官方团队于2010年9月17日发布一个asp.net几乎所有平台所有版本的严重安全漏洞
http://www.microsoft.com/technet/security/advisory/2416728.mspx
该漏洞影响几乎所有平台,包括xp,2003,vista,win7,2008, 2008r2等服务器版本,以及从asp.net 1.0,2.0,3.5,4.0等版本;
攻击者可以利用该漏洞做以下信息
1. 读取服务器上的一些文件,比如web.config, 联系到广大aps.net的用户可能有90%的人是直接将数据库密码明文写在web.config ...
作者: 核桃博客 |
网址:http://www.hetaoblog.com/godaddy-cpanel-sub-domain/
本博客所有文章全部原创,欢迎转载,
但必须以超链接形式标明文章原始出处和作者信息及版权声明
今天试了下建立子域名的过程,这里做个笔记,也供大家参考;
我使用的是GoDaddy的域名和支持CPanel的空间,
首先是到GoDaddy登录,可以在右边直接看到自己的域名,或者是在左边菜单栏的 MyProducts->Doamins->Domain Manager, 看到自己的域名,比如我看到我的hetaoblog.com,然后点击这个域名,然后进入 ...
来自核桃博客, 详情可查看
http://www.hetaoblog.com/qq-sync-util-2-0-android-build0164/
近日,腾讯发布QQ同步助手Android2.0版,
该产品的主要特性有:
a. 完善的网络备份:可将手机中的名片、短信、通话记录和浏览器书签备份到网络,或从 ...
来自核桃博客, 详情可查看
http://www.hetaoblog.com/t-baidu-shuoba-weibo/
微博产品在国内的争夺日益激烈,新浪和腾讯目前应该是前两名,现在百度有推出自己的类似微博的产品,百度说吧已经上线开始内测,截图如下:
进入后会看到需要邀请码的说明页面,
百度说吧正在内测,只有被邀请的用户才能注册并获得6位说吧号。你可以问问身边的朋友,看看他们是否 有邀请链接
邀请码这是google的一贯做法,所谓饥饿营销,印象中似乎baidu是第一次这么做?
微博产品从国外twitter开始,到饭否、嘀咕等产品的初步市场培育后,现在新浪和腾讯基本是市场的前两名,并且新 ...