yarn的功能模块 ResourceManager NodeManager ApplicationMaster Container 各个功能模块...
AQS核心思想 如果被请求的共享资源空闲,则将当前请求线程设置为有效的工作线程,并将共享资源设置为锁定状态。如果被请求的共享资源被占用,那么就需...
多线程扣库存的情况下如何保证线程安全? 可以使用基于redis实现的分布式锁如何实现?首先来介绍redis中的几个命令 实现流程: 获取锁的时候...
理论基础 什么是分布式事务 传统的事务是基于单数据库的本地事务,简单的来说,分布式事务就是实现跨数据库的事务支持 CAP理论 CAP理论表面在分...
XSS三种类型 存储型XSS:数据库中存在XSS攻击的数据,若数据未经过任何转义,返回给客户端。被浏览器渲染,就可能导致XSS攻击 反射型XSS...
CSRF攻击原理 CSRF:跨站请求伪造 用户访问一个正常网站例如www.baidu.com 用户又访问了攻击者构造的恶意网站 恶意网站可以让用...
通常情况下,可以使用预编译解决sql注入问题,当有特殊业务场景必须使用拼接时,我们要对sql进行过滤 解决方案 只允许ASCII 码(0~128...
SSRF防御 SSRF安全漏洞以及防御实现 XSS防御 xss漏洞以及防御实现 CSRF防御 CSRF安全漏洞以及防御实现 路径遍历防御 目的 ...
简介 SSRF即服务端请求伪造,利用漏洞伪造服务端发起请求,从而突破客户端获取不到数据的限制 形成的原因 服务端提供了从其他服务器获取数据的功能...