来源:Ph4nt0m Security Team我见过的大多数安全人员,都对技术有着一种狂热,甚至是一种偏执。这种情绪在做安全研究员的时候是非常有好处的,因为作为研究员,可能要偏执考虑到一些极端的情况。这种钻研精神,是光靠勤奋所无法达到的。但是在甲方做安全的话,可能更多时候需要的就不是狂热,而是掌握平衡的艺术。在商业利益与安全性发生冲突时,如何处理好这个平衡,是一个关键。举一个简单的例子来说,眼下最流行的XSS攻击,其修补方案从总体上来说,大致可以分为escape output和filter input两种。对于狂热的安全人员来说,当然是恨不得把网站全部弄成静态的,输出都采用escape ou ...
2007-11-03

Maven Tapestry Spring Hibernate 整合开发(三)

关键字: Spring hibernate T5 Maven2
首先抱歉,几篇文章中间的间隔如此之久,一方面工作太忙,一方面也是自己开始偷懒,闲暇之余总是偷懒说自己需要休息一下,可每次总都是休息。 本来这篇文章想说说 使用Maven2 的maven2-xdoclet2-plugin 插件怎么配置生成 hibernate 的 hbm 文件的,在annotation大行其道的时候,我决定省略这一篇了。(有疑问者,可在此处发消息,^_^)。 这里说 T5 (T5.0.6) 。 T5.0.6 前几天刚刚释放出来,一只在用 5.0.5 , 6 的SNAPSHOT版本一直没有关注, 发现 Howard Lewis Ship真的是个喜欢变化的人。参见:tapes ...
     前几天在项目中需要用到一些ajax 的东西,之前也有用过dwr ,这次想看看其他也些ajax的技术,有什么不同和特殊之处,于是就看了看  jsonrpc 和buffalo ,用起来,突然发现,他们的使用方法,基本上差不多。这里以一个例子做简单的介绍,希望对一些朋友能有所帮助,同时也是对我之前的两篇关于tapestry以及maven的文章的补充(当然,那一系列的文章我还会继续写的)       这个实例是使用tapstry + spring 以及 maven的(同时提供依赖关系,可以不 ...
2007-04-06

Maven Tapestry Spring Hibernate 整合开发(二) 小试牛刀

关键字: Maven Tapestry Spring Hibernate
maven 的基本属性,请参看其帮助文档,或者参看网络上一些专门介绍maven的文章。 一下从一个tepestry 的例子开始: 打开 tapestry.apache.org/tapestry5/tapestry-simple/index.html 找到: java 代码 mvn archetype:create -DarchetypeGroupId=org.apache.tapestry -DarchetypeArtifactId=tapestry-simple -DarchetypeVersion=5.0.2  ...
2007-04-06

Maven Tapestry Spring Hibernate 整合开发(一)

关键字: Maven Tapestry Spring Hibernate
         以下随便写写,自己最近捣弄的东西。maven,其实tapestry+spring + hibernate网站上都有一大堆整合的教程。但对于maven可能还是有很多人比较陌生,这里主要介绍一些 maven的使用。以及使用maven 进行 tapestry +spring+hibernate 开发,这里所说的tapestry 指的是tapestry 5 (当然可能还没有出现稳定版本,但我比较看好她),hibernate 也指的的是 3 以上版本。大多数教程都是说,如何使用 ant和xdoclet结合从 ...
由于myEclipse集成了很多有用的插件,使很多java开发者喜欢使用。但使用久了,就发现其太消耗资源。 这里提供几个办法,解决对一些不使用myelipse但能实现其同样功能的办法: 代替,web发布的以及调试的功能。 1。使用 Jetty JettyLaunche,这个插件很常用。 简单配置见下图: 局限性:需要使用jetty 2。使用jetty.xml,以下以jetty6为例: 用到的jetty.xml 配置可以放置到任何位置。我这里在项目的 src/test/resources/jetty6中,jetty.xml 同时需要一realm.properties ...
lococode
搜索本博客
存档
最新评论