- 博客(5)
- 资源 (8)
- 收藏
- 关注
原创 ruoyi-fast升级shiro,解决漏洞Apache Shiro RequestDispatcher 权限绕过漏洞(CVE-2022-40664)
项目中使用的shiro是1.6.0,由于存在权限绕过漏洞,现需要将shiro升级至1.10.0以上,来解决漏洞,直接升级pom文件中shiro-core版本后,出现无法登陆,一直报验证码错误的情况。由于ShiroFilter在两个版本间的代码区别,所以在ShiroConfig文件中,还需要做一些修改调整,需要将ShiroFilterConfiguration配置上,直接贴代码。设置完成后,项目正常启动,正常登录,不再报验证码错误。在ShiroConfig.java文件中,增加如下代码。
2024-08-04 09:19:20
275
原创 ssh框架jackjson升级
运维ssh框架老项目,存在Jackson-databind任意文件读取漏洞,CVE编号:CVE-2020-8840影响版本:2.x Jackson-databind < 2.9.10.3修复建议:更新Jackson-databind至最新版本。替换原项目的这三个对应文件即可。对应jar可以去maven仓库下载。...
2021-07-31 10:23:27
742
原创 spring boot整合websocket
在公司原有spring-boot框架中,集成websocket。1、pom引入 <!-- springboot websocket --> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-websocket</artifactId>
2021-06-28 10:04:59
1049
原创 canvas绘制信息提示框
需求场景:运维一个好早之前的项目,需要在通过iclient开发的地图上展示marker图标的同时,展示marker里的一些属性信息,没找到好用的api,所以就通过canvas自己来动态的画出来,画圆角矩形,再以marker方式添加到地图上,看起来还不错。其他gis框架有遇到差不多需求的,也可以使用这个方法来实现。/** * 绘制提示框tooltips * @param text 文字内容 * @param fontsize 字体大小 * @param fontcolor 字体颜色 *
2021-05-28 16:28:49
2112
2
opc相关服务端客户端程序
2021-05-02
arcgis-js-api.zip
2020-05-07
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人