yarn的功能模塊 ResourceManager NodeManager ApplicationMaster Container 各個功能模塊...
AQS核心思想 如果被請求的共享資源空閑,則將當前請求線程設置為有效的工作線程,并將共享資源設置為鎖定狀態(tài)。如果被請求的共享資源被占用,那么就需...
多線程扣庫存的情況下如何保證線程安全? 可以使用基于redis實現(xiàn)的分布式鎖如何實現(xiàn)?首先來介紹redis中的幾個命令 實現(xiàn)流程: 獲取鎖的時候...
理論基礎(chǔ) 什么是分布式事務 傳統(tǒng)的事務是基于單數(shù)據(jù)庫的本地事務,簡單的來說,分布式事務就是實現(xiàn)跨數(shù)據(jù)庫的事務支持 CAP理論 CAP理論表面在分...
XSS三種類型 存儲型XSS:數(shù)據(jù)庫中存在XSS攻擊的數(shù)據(jù),若數(shù)據(jù)未經(jīng)過任何轉(zhuǎn)義,返回給客戶端。被瀏覽器渲染,就可能導致XSS攻擊 反射型XSS...
CSRF攻擊原理 CSRF:跨站請求偽造 用戶訪問一個正常網(wǎng)站例如www.baidu.com 用戶又訪問了攻擊者構(gòu)造的惡意網(wǎng)站 惡意網(wǎng)站可以讓用...
通常情況下,可以使用預編譯解決sql注入問題,當有特殊業(yè)務場景必須使用拼接時,我們要對sql進行過濾 解決方案 只允許ASCII 碼(0~128...
SSRF防御 SSRF安全漏洞以及防御實現(xiàn) XSS防御 xss漏洞以及防御實現(xiàn) CSRF防御 CSRF安全漏洞以及防御實現(xiàn) 路徑遍歷防御 目的 ...
簡介 SSRF即服務端請求偽造,利用漏洞偽造服務端發(fā)起請求,從而突破客戶端獲取不到數(shù)據(jù)的限制 形成的原因 服務端提供了從其他服務器獲取數(shù)據(jù)的功能...