2018年 05月 04日 - Java反序列化漏洞的原理分析

    Java反序列化漏洞的原理分析

    主要原理为ObjectInputStreamreadObject方法进行对象读取时,当目标对象已经重写了readObject方法,则会被调用,因此可以在该方法中进行恶意代码执行.

    详细分析

    1. Java反序列化漏洞的原理分析

    2018年 05月 02日 - 几种toString小记

    常见处理toString方法

    1. 重写toString方法
    2. 使用插件Lombok
    3. 通过转换为json字符串
    4. 工具类通过反射方式动态生产org.apache.commons.lang3.builder.ToStringBuilder.reflectionToString(java.lang.Object)

    2018年 04月 20日 - FTP文件上传不报错但是未成功上传

    FTP文件上传不报错但是未成功上传

    使用FTPClient进行文件上传,网上找的案例发现在服务器上上传后ftp中并没有文件.

    2018年 04月 08日 - mybatis日志输出

    mybatis配置日志实现框架

    使用mybatis + logback通过配置appender设置指定sql日志追加到指定文件中

    2018年 04月 02日 - springmvc中fastjson常见格式化输出配置

    #在 springvmvc 中,接口输出 json 使用 fastjson

    当后台返回的VO时,很多属性是没有默认值的,如果前端不做处理就容易出现字符串的显示为 null,空集合容易js报错,fastjson可以配置为空字符串,空集合等