小编Bog*_*lea的帖子

通过JavaScript增加(youtube flash)视频的音量

背景故事:许多用户(包括我)从不是为了声音性能而构建的笔记本浏览网页.这意味着(除了其他事情)大多数视频的音量太低,特别是如果视频本身以低音量录制.

因此 ......

我想知道是否有任何方法可以增加这种视频的音量(特别是Youtube,但可以扩展到其他类型),因为我有兴趣这样做,甚至将其发布为Firefox/Chrome /其他浏览器插件 - 在.

或者,如果您知道这样的插件,请不要犹豫,在此处发布链接.

javascript flash firefox-addon google-chrome-extension

9
推荐指数
2
解决办法
3万
查看次数

Spring(MVC)SQL注入避免?

我想知道Spring MVC如何处理SQL注入(以及其他安全问题:XSS,代码[javascript]注入等).我主要谈论的是逃避添加到DB等的值.我似乎无法找到任何答案,因为每次我搜索涉及依赖注入的spring sql注入结果时都会出现.

我的流程如下:从客户端浏览器我发出一个请求,包含一个带有一些查询参数的JSON(不是SQL语句,这太愚蠢了 - 在JS中形成SQL查询).当请求到达控制器中的正确注解的方法,该请求经由@RequestBody使用杰克逊到"请求对象"映射.现在这个对象被发送到DAO,在那里使用JDBC模板我查询db(并使用RowMapper我映射结果).

在DAO我有类似的东西:

public int countAll(RequestObject request) {
    String sql = "SELECT count(*) FROM employees WHERE name = '" + request.getName() + "'";

    JdbcTemplate jdbcTemplate = new JdbcTemplate(dataSource);
    int count = jdbcTemplate.queryForInt(sql);

    return count;
}
Run Code Online (Sandbox Code Playgroud)

现在这种方法可以安全地从SQL注入?基于非JDBCTemplate的查询是否安全,因为它们正在流经Spring MVC?

我们可以就此进行一些讨论吗?

spring sql-injection jdbctemplate

9
推荐指数
1
解决办法
1万
查看次数