- Sep 03 Fri 2010 16:56
利用 Eclipse 簡單建立 AXIS 的 WebService
- Aug 30 Mon 2010 16:05
[重要] 低於 2.2 版的 Struts2 的重大安全性漏洞之後續 - OGNL 篇
會有這個後續篇,主要是因為笨鳥對於用來攻擊的 OGNL 語法不甚了解,於是想研究看看,再加上在找相關資料的過程中,看到了這篇文章「Struts2 與 Webwork 遠程命令執行漏洞分析」裏提到,光只過濾「\u0023」仍無法堵住這個漏洞,因此在土法鍊鋼的反覆測試與參考上述文章後,有了些心得可以記錄下來。
因為是土法鍊鋼,所以有些地方笨鳥就只能針對觀察到的現象加以描述,而無法用什麼理論來驗證,這個可能要先說在前頭了。
- Aug 26 Thu 2010 10:28
JSP 發生 The code of method _jspService(HttpServletRequest, HttpServletResponse) is exceeding the 65535 bytes limit 的問題與解法
問題描述:
執行 jsp 時,AP Server 丟出下面的錯誤訊息
- Aug 20 Fri 2010 15:23
[重要] 低於 2.2 版的 Struts2 的重大安全性漏洞
- Aug 19 Thu 2010 17:25
[SQL] 依符合條件數的多寡來做排序
- Aug 11 Wed 2010 16:56
排序時對 Null 值處理的最簡單方式…(Oracle 限定)
在下 SQL 排序時,有時排序的欄位內容值是 null,這往往會造成一些困擾。
在 Oracle 中,預設的行為是 null 會被當成最大值,也就是在 ASC 時會排在最後,DESC 則在最前面。
- Aug 10 Tue 2010 10:16
Tomcat + DBCP 在連線閒置一段時間後,會丟出 No operation allowed after connection closed 問題的解決方式
問題描述:
在 Tomcat 上運行 DBCP 時,在閒置一段時間都沒有資料庫連線的動作時,會不定時的出現「No operation allowed after connection closed」的錯誤訊息。
- Aug 05 Thu 2010 15:30
Javascript 文章收集 (持續更新…)
- Aug 04 Wed 2010 17:17
取代 eval 的方式
- Aug 03 Tue 2010 15:25
測試 SyntaxHighlighter 效果
test = function() { var a = "trytry"; a.substring(1); alert(a); }