09 2022 档案
防止pdf执行xss注入漏洞
摘要:chrome内核的浏览器和火狐浏览器均可通过pdf内置javaScript脚本进行xss攻击,这是由于pdf本身支持携带js脚本,且浏览器解析时自动解析js脚本所致, 处理方法: 方法1:还可以加上在线预览改为强制下载。 方法2:禁止上传带有js脚本的pdf文件(本文采用) 导入jar包: <dep
阅读全文
MySQL计算中位数
摘要:方法1:(当数据量为偶数个时,产生的中位数为中间两位数的平均值) SELECT AVG(dd.val) as median_val FROM ( SELECT d.val, @rownum:=@rownum+1 as `row_number`, @total_rows:=@rownum FROM d
阅读全文
git撤销已提交未推送的更改
摘要:git reset HEAD~1 (推荐) 或 git reset HEAD^ (注意HEAD^可能在cmd中无法识别可以使用~1代替) 或 git reset --hard origin/master (推荐) # 将本地的状态回退到和远程的一样
阅读全文