小编Aha*_*a M的帖子

Spring - SpEL是否容易受到攻击?

我遇到了一篇有漏洞的文章开源库.

本文指出"Spring表达式语言(SpEL)可以通过HTTP参数提交来利用,这将允许攻击者获取敏感的系统数据,应用程序和用户cookie."

有人可以对此有所了解吗?

security spring spring-el

8
推荐指数
2
解决办法
2198
查看次数

Kafka 监控 JMX 属性是计数还是 MeanRate?

我已配置 jmxtrans 以从中获取值 "kafka.server":type="BrokerTopicMetrics",name="AllTopicsMessagesInPerSec"

它有3个属性—— Count , OneMinuteRate, MeanRate

我很困惑识别,这些属性中的哪一个给出了"Number of Messages into the Broker Per Sec"

我在一个实例中为这些属性获得的示例值是

Count =1955600, MeanRate = 1036 , OneMinuteRate=2643
Run Code Online (Sandbox Code Playgroud)

我应该参考这些属性中的哪些?

jmx apache-kafka jmxtrans

5
推荐指数
1
解决办法
2616
查看次数

如何安全地处理 Spring RedisTemplate?

我必须根据需要为每个请求(写/读)创建 RedisTemplate。连接工厂是 JedisConnectionFactory

JedisConnectionFactory factory=new 
    JedisConnectionFactory(RedisSentinelConfiguration,JedisPoolConfig);
Run Code Online (Sandbox Code Playgroud)

有一次,我用RedisTemplate.opsForHash/opsForValue做操作,如何安全的处理模板,让连接返回到JedisPool。

到目前为止,我用

template.getConnectionFactory().getConnection().close();
Run Code Online (Sandbox Code Playgroud)

这是正确的方法吗?

redis jedis spring-data-redis

5
推荐指数
1
解决办法
4093
查看次数

'Drools Camel Server'与'KIE-WB Execution Server'

是什么区别"Drools的骆驼服务器""KIE-WB执行服务器"?它们是否与远程服务器中执行规则/进程的目的相同?

KIE-WB文件:

工作台包含执行服务器(用于执行进程和任务),还允许您通过远程API调用各种进程和任务相关的操作.因此,您可以"作为服务"设置流程引擎,并通过远程请求和/或在必要时向执行服务器发送必要的触发器,轻松地将其集成到应用程序中(无需将其作为一部分嵌入或管理)你的申请).

Drools Camel Server文档:

drools camel服务器(drools-camel-server)模块是一个战争,你可以部署它来为任何类型的客户端应用程序远程执行KnowledgeBases.这不仅限于JVM应用程序客户端,也包括可以通过REST接口使用HTTP的任何技术.此版本的执行服务器以本机方式支持无状态和有状态会话.

drools jbpm kie

4
推荐指数
1
解决办法
2227
查看次数