晚来天欲雪,能饮一杯无

个人记录


  • 首页

  • 分类

  • 归档

  • 标签

  • 搜索

valatile关键字

发表于 2020-02-12

起两个作用

  1. 内存的可见性
    在程序工作的过程中,会存在工作内存(比如多线程工作时的变量内存)和主内存,在修改完这个线程对象的一瞬间,该线程的工作内存已经改变,主内存还没有改变,其他线程可能存在数据不一致的问题
    使用valatile修饰后,该对象会立刻刷新到主内存和其他工内存。
  2. 顺序性,
    防止指令重排序。java在重新编译后,为了优化,字节码的顺序可能和我们所定义的顺序不一致,加上valatile,可以避免这种情况。

装饰模式vs继承

发表于 2020-02-12

介绍

装饰模式又名包装(Wrapper)模式

  1. 装饰模式以对客户端透明的方式扩展对象的功能,是继承关系的一个替代方案
  2. 装饰模式以对客户透明的方式动态的给一个对象附加更多的责任。换言之,客户端并不会觉得对象在装饰前和装饰后有什么不同。
  3. 装饰模式可以在不创造更多子类的情况下。将对象的功能甲乙扩展。
  4. 装饰模式吧客户端的调用委派到被装饰类。装饰模式的关键在于这种扩展完全是透明的
  5. 装饰模式是在不必改变原类文件和使用继承的情况下,动态的扩展一个对象的功能。他是通过创建一个包装对象,也就是装饰来包裹真实的对象。

装饰模式的角色:

  1. 抽象构建角色(component):给出一个抽象接口,以规范准备接受附加责任的对象。
  2. 具体构建角色(concrete Component):定义一个将要接受附加责任的类。
  3. 装饰角色(Devorator):持有一个构建对象的引用,并定义一个与抽象构建接口一致的接口。
  4. 具体装饰角色(Concrete Decorator):负责给构建对象“贴上”附加的责任。

装饰模式的特点:

  1. 装饰对象和真实对象有相同的接口。这样客户端对象就可以以和真实对象相同的方式和装饰对象交互。
  2. 装饰对象包含一个真实对象的引用。
  3. 装饰对象接受所有来自客户端的请求。它把这些请求转发给真实的对象。
  4. 装饰对象可以在转发这些请求以前或者以后增加一些附加功能。这样就确保了在运行时,不用修改给定对象的结构就可以在外部增加附加的功能。在面向对象的设计中,通常是通过继承来是想对给定类的功能扩展。

核心代码:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
public interface Component{
void doSomething();
}

public class Decoraror implements Component{

private Component component;

public Decorator(Component component){
this.component = component;
}

public void doSomething(){
component.doSomething();
}
}

开发经验总结

发表于 2020-02-10
  1. 接口返回的数据在数据库对应字符串,最好不好返回boolean类型,返回int或者string,考虑到安全的话,不要讲数据库代表的数字含义直接返回,
    如: 数据库是 1:成功;0:失败,返回时可以返回”success”:成功 ; “failure”:失败,返回时可以返回
  2. 对于数据库内容一定要有追溯性,不能为了业务方便,直接按照业务执行。 如查询记录一些日志,与其他冲突时,先删除以前全部的相关日志,再新增。(属于设计问题)
  3. 魔鬼数字,不要写成 STRING_1=”1” ,这种写法还是属于魔鬼数字,STRING_1代表什么含义还是不知道,不能偷懒。
  4. 对于if条件,如果是两种情况,且确认值的情况下,需要全部判断(特别复杂的除外,如多个条件同时判断,多个条件结果重复)。
    如: 字符串str可能是1或者2,请写成if(str == ‘1’){}else if(str ==’2’ ){}else{}不要写成 if(str ==’1’ ){}else{}
  5. 命名最好不要简写,最终目标是,看见变量名就能知道这个变量是做什么用的,不要让别人猜,产生歧义。
  6. 遇见代码格式变化较大或者较多时,将原版代码格式化提交后,再讲自己代码提交,这样方便对比追溯。
  7. 不要使用反歧义的boolean。
    如: 用true表示未完成,false表示完成。
  8. 对于稍长的字符串,使用时如果不是自动生成,请复制后使用,不建议手打,容易出错。
    如: mabatis中mapper.xml和mapper.java对应的表名,空间名。

PreparedStatement

发表于 2019-12-28

PreparedStatement 是一个特殊的Statement对象,如果我们只是来查询或者更新数据的话,最好用PreparedStatement代替Statement,因为它有以下有点:

  • 简化Statement中的操作
  • 提高执行语句的性能
  • 可读性和可维护性更好
  • 安全性更好。
  • 使用PreparedStatement能够预防SQL注入攻击,所谓SQL注入,指的是通过把SQL命令插入到Web表单提交或者输入域名或者页面请求的查询字符串,最终达到欺骗服务器,达到执行恶意SQL命令的目的。注入只对SQL语句的编译过程有破坏作用,而执行阶段只是把输入串作为数据处理,不再需要对SQL语句进行解析,因此也就避免了类似select * from user where name=’aa’ and password=’bb’ or 1=1的sql注入问题的发生。
Statement 和 PreparedStatement之间的关系和区别.
  • 关系:PreparedStatement继承自Statement,都是接口
  • 区别:PreparedStatement可以使用占位符,是预编译的,批处理比Statement效率高

隐藏(hide)和重写(override)和遮掩(obscure)遮蔽(shadow)和重载(overload)

发表于 2019-11-28

重写(override)

一个实例方法可以overide在其超类中可以访问到的具有相同签名的所有方法,从而可以动态分派(dynamic dispatch),VM基于运行时类型来选择要调用的覆写方法。

1
2
3
4
5
6
7
8
class Base {
public void f() {
}
}
class Derived extends Base {
public void f() {
} // overrides Base.f()
}

隐藏 hide

一个域,静态方法,或成员类型可以分别被隐藏(hide)在其超类可以访问到的具有相同名字的所有域、静态方法或成员类型。hide几个成员将阻止其被继承。
// 错误样例

1
2
3
4
5
6
7
8
class Base {
public static void f() {
}
}
class Derived extends Base {
private static void f() {
} // hides Base.f()
}

// 正确样例

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
class Base {
static int a = 1;
int b = 3;
public static void f() {
System.out.println("Base");
}
}
class Derived extends Base {
static int a = 2;
int b = 4;
public static void f() {
System.out.println("Derived");
} // hides Base.f()
}
public class Hide {
public static void main(String[] args) {
Base.f();
Derived.f();
System.out.println(Base.a);
System.out.println(Derived.a);
System.out.println((new Base()).b);
System.out.println((new Derived()).b);
System.out.println(((Base) (new Derived())).b);
}
}

重载(overload)

在某个类中的方法可以重载(overload)另一个方法,只要它们具有相同的名字和不同的签名。由调用所指定的重载方法是在编译期选定的。

遮蔽(shadow)

一个变量、方法或类型可以分别遮蔽(shadow)在一个闭合的文本范围内的具有相同名字的所有变量、方法或类型。如果一个实体被遮蔽了,那么你用它的简单名是无法引用到它的;根据实体的不同,有时你根本就无法引用到它。

1
2
3
4
5
6
7
class WhoKnows {
static String sentence = "I don't know.";
public static void main(String[] args) {
String sentence = "I know!"; // shadows static field
System.out.println(sentence); // prints local variable
}
}

  1. 编译器在选择在运行期被调用的方法时,所做的第一件事就是在肯定能找到该方法的范围内挑选。编译器将在包含具有恰当名字的方法的最小闭合范围内挑选,下例中就是ImportDuty类,它包含了从Object继承的方法toString。
  2. 导入的toString方法被继承的toString方法所遮蔽(shadow)
  3. 本身就属于某个范围的成员在该范围内与静态导入相比具有优先权。
    以下代码无法被编译通过
    1
    2
    3
    4
    5
    6
    7
    8
    9
    import static java.util.Arrays.toString;
    class ImportDuty {
    public static void main(String[] args) {
    printArgs(1, 2, 3, 4, 5);
    }
    static void printArgs(Object... args) {
    System.out.println(toString(args));
    }
    }

遮掩(obscure)

一个变量可以遮掩具有相同名字的一个类型,只要它们都在同一个范围内:如果这个名字被用于变量与类型都被许可的范围,那么它将引用到变量上。相似地,一个变量或一个类型可以遮掩一个包。遮掩是唯一一种两个名字位于不同的名字空间的名字重用形式,这些名字空间包括:变量、包、方法或类型。

1
2
3
4
5
6
7
8
// 变量遮掩了类型
public class Obscure {
static String System; // Obscures type java.lang.System
public static void main(String[ ] args) {
// Next line won't compile: System refers to static field
System.out.println(”hello, obscure world!“);
}
}

当一个变量和一个类型具有相同的名字,并且他们位于相同的作用域时,变量名具有优先权 JLS 6.5.2,变量将遮掩(obscure)类型名。相似地,变量名和类型名可以遮掩包名。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
public class ShadowOfGray {
public static void main(String[] args) {
System.out.println(X.Y.Z); // 输出结果White
}
}
class X {
static class Y {
static String Z = "Black";
}
static C Y = new C();
}
class C {
String Z = "White";
}

iterator和iterable

发表于 2019-10-28

迭代器(iterator)是一种对象,它能够用来遍历标准模板库容器中的部分或全部元素,每个迭代器对象代表容器中的确定的地址。迭代器修改了常规指针的接口,所谓迭代器是一种概念上的抽象:那些行为上像迭代器的东西都可以叫做迭代器。然而迭代器有很多不同的能力,它可以把抽象容器和通用算法有机的统一起来。
Iterator是java.util包下的接口:

1
2
3
4
5
6
package java.util;
public interface Iterator{
boolean hasNext();
Object next();
void remove();
}

Iterable是java.lang下的接口:

1
2
3
4
5
package java.lang;
import java.util.Iterator;
public interface Iterable{
Iterator iterator();
}

  1. 在jdk 1.5以后,引入了Iterable,使用foreach语句(增强型for循环)必须使用Iterable类。
  2. Collection继承于Iterable而不是Iterator接口。
    Iterable的子类是Collection,Collection的子类是List,Set,这些是数据结构的类,用于存放数据。
    Iterator是定义迭代逻辑的类,让迭代逻辑和数据结构分离开来,这样的好处是可以在一种数据结构上实现多种迭代逻辑
  3. 每一次调用Iterable的Iterator()方法,都会返回一个从头开始的Iterator对象,各个Iterator对象之间不会相互干扰,保证了(多线程)可以同时对一个数据结构进行多个遍历。

解析藏宝阁密文

发表于 2019-10-27

以下内容仅作为技术讨论使用,务商业使用。

在查看梦幻藏宝阁的时,像了解下对于数据的展示,这种平台是如何操作,于是对网页数据进行了分析,以下是分析出数据的方法。

对于一些敏感数据,网站就需要对其进行混淆,增加爬虫的成本。

例如网页https://xyq.cbg.163.com/equip?s=212&eid=201908132100113-212-AQYRMWM0DU8U&o&equip_refer=58

分析其返回的response,发现返回值并没有直接赋值上去。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<tr>
<th>气血:</th>
<td><%= pet.blood %>/<%= pet.max_blood %></td>
<th>体质:</th>
<td><%= pet.soma %></td>
</tr>
<tr>
<th>魔法:</th>
<td><%= pet.magic %>/<%= pet.max_magic %></td>
<th>法力:</th>
<td><%= pet.magic_powner %></td>
</tr>
<tr>
<th>攻击:</th>
<td><%= pet.attack %></td>
<th>力量:</th>
<td><%= pet.strength %></td>
</tr>

由pet对象来获取,则在网页中查找这个对象

1
2
3
4
<%
var pet = this.pet_attrs;
var enhance_info = this.enhance_info || {};
%>

继续查找pet_attrs

1
2
var pet_desc = parse_desc_info($("equip_desc_" + el.getAttribute("data_equipid")).value);
var pet_attrs = get_pet_attrs_info(pet_desc, true);

这串代码中,根据equip_desc_查到到了这个网页的主要信息内容。

1
2
3
<textarea id="equip_desc_value" style="display:none">
超级神兔;102273;169;3269;1920;2425;964;280;100;300;189;1092;189;189;0;956;3269;1920;65432;1;1600;1600;5500;3500;1400;1400;1300;425|404|416|405|422;0;1;0;2;0;0;(["tmp_lingxing":0,"core_close":0,"lastchecksubzz":0,"summon_core":([901:({5,0,([]),}),924:({5,0,([]),}),932:({5,0,([]),}),]),"left_qlxl":7,"weaken":0,"growthMax":1236,"iJjFeedCd":0,"summon_equip4_type":0,"carrygradezz":0,"MP_MAX":3050,"sjg":0,"summon_color":0,"csavezz":"1600|1600|1400|1400|5500|3500","MS_MAX":1800,"jj_extra_add":0,"iRealColor":0,"SPD_MAX":1550,"DEF_MAX":1550,"summon_equip4_desc":"","HP_MAX":5500,"jinjie":(["core":([]),"cnt":0,"lx":0,]),"ATK_MAX":1550,"strengthen":0,])
</textarea>

过程有些顺利

接下来在解析角色时,发现equip_desc_value的value值并没有直接体现出来。
如:https://xyq.cbg.163.com/equip?s=579&eid=201907212200113-579-5ZF1WK0H3GFP&equip_refer=26&view_loc=reco_left

1
<textarea id="equip_desc_value" style="display:none"><textarea id="equip_desc_value" style="display:none">@VB38(因内容太多,此处省略)DAxOSJ9@</textarea>

继续追本溯源查找equip_desc_value,查找到以下代码

1
var role_info = js_eval(lpc_2_js(get_equip_desc('equip_desc_value')));

通过打断点的方式发现get_equip_desc方法为解析加密的内容的核心方法。(lpc_2_js是将字符串转为对象字符串的方法,并不是核心方法)
继续往下查找get_equip_desc方法

1
2
3
function get_equip_desc(elemId) {
return decode_desc($(elemId).value);
}

好吧,继续查看decode_desc方法,看到这种代码,终于进入主题了。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
!function(_0xcbc80b) {
_0xcbc80b['\x64\x65\x63\x6f\x64\x65\x5f\x64\x65\x73\x63'] = function g(_0x1c0cdf) {
if (_0x1c0cdf = _0x1c0cdf['\x72\x65\x70\x6c\x61\x63\x65'](/^\s+|\s+$/g, ''),
!/^@[\s\S]*@$/[_0x3a8e('0x0')](_0x1c0cdf))
return _0x1c0cdf;
var _0x36ab38 = (/\b_k=([^;]*)/['\x65\x78\x65\x63'](document['\x63\x6f\x6f\x6b\x69\x65']) || [])[0x1] || '';
if (_0x1c0cdf = _0x1c0cdf['\x72\x65\x70\x6c\x61\x63\x65'](/^@|@$/g, ''),
/^[^@]+@[\s\S]+/['\x74\x65\x73\x74'](_0x1c0cdf)) {
var _0x33c80e = _0x1c0cdf['\x69\x6e\x64\x65\x78\x4f\x66']('\x40');
_0x36ab38 = _0x1c0cdf[_0x3a8e('0x1')](0x0, _0x33c80e),
_0x1c0cdf = _0x1c0cdf['\x73\x75\x62\x73\x74\x72\x69\x6e\x67'](_0x33c80e + 0x1);
}
var _0x1b3f48 = function s(_0x1c0cdf) {
try {
return _0xcbc80b['\x65\x76\x61\x6c']('\x28' + _0x1c0cdf + '\x29');
} catch (_0x40b9c3) {
return null;
}
}(_0x1c0cdf = _0xcbc80b[_0x3a8e('0x2')](_0x1c0cdf));
_0x1b3f48 && '\x6f\x62\x6a\x65\x63\x74' == typeof _0x1b3f48 && _0x1b3f48['\x64'] && (_0x1b3f48 = _0x1b3f48['\x64']);
for (var _0x20b9fa = [], _0x10503c = 0x0, _0x1a524d = 0x0; _0x1a524d < _0x1b3f48['\x6c\x65\x6e\x67\x74\x68']; _0x1a524d++) {
var _0x3641ed = _0x1b3f48['\x63\x68\x61\x72\x43\x6f\x64\x65\x41\x74'](_0x1a524d)
, _0x341952 = _0x36ab38[_0x3a8e('0x3')](_0x10503c % _0x36ab38['\x6c\x65\x6e\x67\x74\x68']);
_0x10503c += 0x1,
_0x3641ed = 0x1 * _0x3641ed ^ _0x341952,
_0x20b9fa[_0x3a8e('0x4')](_0x3641ed['\x74\x6f\x53\x74\x72\x69\x6e\x67'](0x2));
}
return function d(_0x1c0cdf) {
for (var _0x36ab38 = [], _0x33c80e = 0x0; _0x33c80e < _0x1c0cdf['\x6c\x65\x6e\x67\x74\x68']; _0x33c80e++)
_0x36ab38['\x70\x75\x73\x68'](_0xcbc80b['\x53\x74\x72\x69\x6e\x67']['\x66\x72\x6f\x6d\x43\x68\x61\x72\x43\x6f\x64\x65'](_0xcbc80b['\x70\x61\x72\x73\x65\x49\x6e\x74'](_0x1c0cdf[_0x33c80e], 0x2)));
return _0x36ab38['\x6a\x6f\x69\x6e']('');
}(_0x20b9fa);
}
;
}(window);

对此先将方法去混淆.刚开始看到 _0x1c0cdf[_0x3a8e(‘0x1’)](0x0, _0x33c80e) 这种写法我还懵圈了老半天,这是种什么写法。后来在去混淆的过程中发现 _0x3a8e(‘0x1’) 的值是substring,这不就是方法名吗,然后意识到,这不就是js调用方法的另一种写法吗 ,只是很久不用这种写法第一眼没有认出来。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
function decode_desc(ciphertext) {
if (ciphertext = ciphertext.replace(/^\s+|\s+$/g, ''),
!/^@[\s\S]*@$/.test(ciphertext))
return ciphertext;
var _0x36ab38 = "";//(/\b_k=([^;]*)/.exec(document.cookie) || [])[0x1] || '';
if (ciphertext = ciphertext.replace(/^@|@$/g, ''),
/^[^@]+@[\s\S]+/.test(ciphertext)) {
var num = ciphertext.indexOf('@');
_0x36ab38 = ciphertext.substring(0, num),
ciphertext = ciphertext.substring(num + 0x1);
}
debugger;
var _0x1b3f48 = function s(ciphertext) {
try {
return window.eval('(' + ciphertext + ')');//
} catch (_0x40b9c3) {
return null;
}
}(ciphertext = window.atob(ciphertext));//解码
_0x1b3f48 && 'object' == typeof _0x1b3f48 && _0x1b3f48['d'] && (_0x1b3f48 = _0x1b3f48['d']);//从对象{'d':'xxx'} 取到xxx
var str=_0x1b3f48;
//numList 是二进制数字的集合
for (var numList = [], j = 0, i =0; i < str.length; i++) {
var charCode = str.charCodeAt(i)
, _0x341952 = _0x36ab38.charCodeAt(j % _0x36ab38.length);//_0x36ab38 是一个短的字符串 如 QOGBzhZ8hvVKgka8
j ++,
charCode = 0x1 * charCode ^ _0x341952,
numList.push(charCode.toString(2));
}
return function d(ciphertext) {
for (var arr = [], i = 0; i < ciphertext.length; i++)
arr.push(window.String.fromCharCode(window.parseInt(ciphertext[i], 2)));
return arr.join('');
}(numList);
}

至此提供一个完整版js解密代码

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
function decodeObject(){
var role_info = js_eval(lpc_2_js(decode_desc( "@QOGBzhZ8hvVKgka8@{"d": "y\u0014e1\u0012\r4I\u0001Tlc<6H\u0014s&\u0005'\u001b\u001b.k\u0003\u001fgi][M\u001a8\f&1\u0012J`\f^Fn|_GCQ\u0019?\u0018\u000f\u001b\u0010x\u0002Y@nrKI5y\u000e&\u0006.\u0016&?O8\u0019?%\u0013I[\t}m\u0006!\u001285Q\u0006\u0002\u0002$\u0013\n\r\u001akxvwVJ3v\u001d\u0002%\u0005\u0012\u0006C\u0002ace+\u001d\u00075\\\u0006\u0013%88\u0018\u0000NsuuvL\\v\u001a\u0001;7,8*\rTsuvtJDxJ\r\u0018\"\u0014\u000b\u000e\u0017]=m}rVJ3l\u0007\u00027'*\n\u0006|4)\u0018#\u0016\u0004x\u0002\\DbgE\b/Y<*exX\u5a59\u4e0a\f\\BtgE\u00022[9 (.XRk\rDT?\u0006\u0017I[\u000fe}k`.)\u0005Q)\u001a:\u001b\b\u0002\u000fLsuwnX\u0001\tS\u0001&9\"\t\u001fC\u0002b\u007fk`\u0013!9W\u0006Tlz^GC})?\r5XRj\u0014J\u001f\u00133\u0017\u001f2S8{exJDxQ:\u0013%\u0014&\u0007\r\u001ak~rvVJ<Y\u001a\u001b\t'\u0002\u001d\u0004TsuwnX\u0001\bY\u000b\u0013tqUGCQ\u0012\b\u0013-\u000e\t6y\u0005\u0019#%\u0013I[\b}m.\u0007\u0002\u0018.k\u0003\u001fci][M\u001a8\u001c\"5\t\u00033\u001aRFzi\u000e/\u0004^\u000e\u000e+.XRo\bYZt9\u0002\u0005\u0015\u001ak\u007fk`\u0019\u00077U\u001d)1\"\u0003I[\b}m\",\u001f\u001a=AJLb{KI\b}#=&,\u000e\u001a#\u001aRFzi\u000e/\u0004@\u000e\u000e+.XRo\u000eQZt\"%\u000e\u0000K%\u001c,+IJ`\bDT?\u000e\u001f\u001b\u0015k:&v`@Xv\u001a\t\u00122\u001b\b\u0002\u000fLsuwnX\n3\\JLfgE\u0002.J6\u0000!$\u001f\u001ax\u0002XZt3\u000e\n\u000fA$m}rVJ4W\u001a\u001b7'8\u0003\u000eJ\"*exJDx['\u00041i]I\u702d\u7bd6\u9a89\u6204enX\u0018?LJL~0\u001aBM\u001a>=.\u001d\b\t9]JLdgE\u0002%]\",exJDxp\u001d\u00113\u0003\b\u0019\u0012]suo\u0019'Av\u001a\u0001&$\"\u0003\u000eC\u0002gvvnX\u0001\u0017Y\u001a\u0004/i][M\u001a8\u000b&/\u001b\u000f?g)\u001a:i]ZQ\rice\u0007\u0002),LJL~\u0010:BM\u001a8\u001b(6\u001b\u0004\u0017Y\u000f27&8\n\rTsurrCDxQ8\u0015=?7\n\u0006]suwnX\u00043V\u000f\u00147$EQIc\ffk`\u0013%;J\u001a\u000fdi][M\u001a8\u0002&:?\u0010*LZTlyWGCQ\u0012\b\u0005-\u0002)7W\u001d\u0018\"i][M\u001a>=.\u001d\u001e\r)[JLd{SSM\u001a!=(21\r*LJL~\u0010:BM\u001a8\u001c$*5\u000e<]\u001aTl{KI\bu0(\u0003'\u001c7\u001bT\u0004Tl\u007fU_M\u001a8\f\u0000\u0000\u0015\f#y\u0005\u0019#%\u0013I[\b}m\u0006.\u0016:3\\\r\u0004tqO0<\u0011}m.\u0011\u000e\u001a\u0005y\u0004\u001atqV_Q\u0014s\n?20\u001f\u0018Y\u001b\u0013tqV[Q\ba\u007fwrJXv\u001a\u000e\u00174*\bI[\u0010\n\u0012nnX\u0001\u0012HJLg}__M\u001a8\u0015/7\u001b\u0006\u0000P\u0001TlzKI\b{>=\u0018\u0003\u0016\u0004x\u0002YAggE\u00022U8;/1\u0011\u0001x\u0002XZt\"%\u000e\u0000K%\u001c,+HJ`\bDT?\f\b\u0004\u0005V4<4`@Yj\r^Zt*\u000b\u0007>K:&+.\tJ`\u00103TgrQI[\t}mtvBXn\u001aRGziUZW\u001ak{rnXYj\u000eJLgxWGC\n`~exHXv\u001aYFci]ZR\b}mvtJJ`\tDTg|SI[\t}musJJ`\t]ZtzW\\C\u0002`|wnXZj\u0001JLe}KIP\u000fam}sVJk\bPTlzT[M\u001ad}wqHJ`\tDTg{^I[\tb\u007fk`HYh\u001aRDfgEZT\u0000sutnXYl\u000fJLggE^S\bb~exKDx\tYFtqVXQ\u0014szurK^x\u0002YZtz^RC\u0002`cesC_x\u0002YZtxSSQ\nsuvnXYk\tJLggEZX\u0000suvnXYl\u0001JLggEYQ\nsutwVJh\bYTl~WGC\tfvexKD\u0007\u0011DT?x!\u0007\u0018t'm}rVJ3t\r\u0017$%$\n\u0012PsurwH[b\u000bDT<\"\u001e\u001e\u0000VsuwnX\u001d)]\u001a\u0018#&EQU\nb|vwN\\v\u001a\u00013.;\u00138\nQbm}uVJ3k\u0018\u0013\t\n\u000b\u0007C\u0002f{pnX\u0001\nW\u0001\u0018\"i][M\u001a8\u001c2/;\u00055M\u0006\u0002tq_GCQ\u0019?\u0018\u0007\u001c\u000ex\u0002Y@nrKI\b\u007f#.#'XRk\nQZt\"%\n\u0005V4<4`@Xv\u001a\u0007\u0003\"/\b\u0004\u0013g=*1'\u0016J`\bDT?\u0006\u00174,Y)m}uNZv\u001a\u000129/8*\rTsupwMDxQ)\u0002\"\u0014&\u0007\r\u001akxtrVJ3k\t\u0000?%\u0000I[\b}m.\u0007\u0002\u0018.k\u0003\u001fdi][M\u001a2'&,\u001d\r)[\u0000Tlc\u001c\u0016H\u0014s,(/\u0017\u001d\u0005V\t\u001b3i][M\u001a8\u0002&:?\u0010*L[TlyWGCQ\u0013*&1\u000e;1Q\\Tl{KI\u0012M<\u0010\":\nJ`\u0001DT\"$\u0013\n\rg9 51\u001fJ`\bDT?\u0006\u0006\u0013$@!;v`@Zj\u0014J\u001f\u0003;\"\u0013\u0011\u001akzuqHZo\tXZt8\u000f\u000e\u000fI8\u0010>'\u0016\u00045OJLtiKI\u0005Y%.)%%\u000e?Y\u001cTly_RR\u0014s<0-\b\f\u0005K\u000b\u0019$.EQQ\u0014s\"(0\u001f7;L\u001c\u0004tqO0CY%;51XRrC@-t\"\u0003\u0013C\u0002`~k`\u0016\u001ex\u0002XZ\u000bbKC:\u001a8+?`@^v\u001a\u0004\u0000tqWG<\u0011}g\u001c`\u0013\f\"\u001aRBzi\u000b\u001dC\u0002ac\u001akV@\u0001\u001a\u0001\u0012.i]YM\u001a=9exJD\u0007\u0011D^\ri\u000e\u000f\u0019\u001ak~unX\u0004,\u001aRFz\u0016NGIcs&#:XRk\u0014J\u001a i][Mexco\u0019X\u0001>@JLegE\u0007\u0017\u001ak\u007fk\u001fSDrcJ\u001f23EQP\b}m+4XRj\u00145_zc<I\b\\)m}wVJ6NJLfg:BM\u0010\nm.&\u0002J`\u0000DT:=EQQ\u0014\ffkj!J3\\\u0010TlrKI\rNsuwn'Av\u00103T?/\u001fI[\u000f}m+4XRj\u00145_zc<I\b\\)m}sIDxT\u001eTl|R\\Mexco\u0019X\u0001>@JLg\u007fKI\rNsuspND\u0007\u0011D\u000b\u007fg:BM\u001a8+%+\u001e7>]\u001b\u0015tqO\u0010\u001c\u0011}m\u0006.\u0016;/U\u0005\u00198i]C\u001a\u0010\nm.\u0010\u001f\u001b\u0005Y\u0004\u001atqU]M\u001a=.46\u0019\u0000?[\u0003\u0005#)\u001d\u0011C\u0002c\u007fv{VJ3u\u0018Tl~PGCT8.)1\u0012\u0007/\u001aRFzi\u0003\u0004\u0005\u001ak~vvNDxY\u001c\u0002\t9\u0006\u001f\u0004\u001ak\u007fk`\t\u001d7U\u0007\u0018\t(\b\u0007\u000eJsuwnX\u0001\u001e]\u000e)\u0017'\u000bI[\fece0\u000f\u00113\\\t\u0018tqWGCQ\u001c. \u0006\u001f\u000e\u0005Y\u0004\u001atqTZM\u001a8\u0002&%%\t6TJLg\u007fKI\b|47\u0018\u0003\u0016\u0004x\u0002\\Gzi\u0014\u001e\fU>!\u0018'\u000b\u001d3H\\)2.\u0014\bC\u0002smk`\u0013).L70tq_GCK$\"*-\u001479W\u001a\u0013tqO0<\u0011}m-+\u0014\u00023]JL~\u0010E\b\u000eJ4m}j!5s\u0014J\u00158?EQQ\u0014s#?`@XveAZt\u000374,y\tm}wOXj\u0014J\u0011$$\u0010I[\taxrnX\u000b)Y\u001e\u0013,1EQC\tc~w>KZn\n\u0014Gd\u007fT\u0017P\te{;qB]jDZFe\u007fEGC_# 06\u0012%;@JLg{T[M\u001a8\u001b>2\u001fJ`\tXDf{SGCQ\u0016*)+\u000f\u001bx\u0002XZt(\u0006\u0019\u0013A6=&&\u001f\u0012 \u001aRFzi\u000e*\u0015L\u000e.+.XRh\u0001DT7?\u0013I[\tc~wnX\u0005*\u001aRDfxSGCK;(exJDxk82\t\u0006&3C\u0002`zrrVJ#M\t\u0018.\"\u0006\u0004C\u0002ace+)\u001c(g\t\u001a:i]ZY\u0014s&\n2%\u0005;@JLc|KI\bp!m}sL]v\u001a\u0001%&.8\n\rTsutqVJ3z\t\u00194*\bI[\t}m&.\u00167)S\u0001\u001a:8EQIcs|wwXRk\u0014JBg|EQP\u0014\ffk`\t\u0018?\u001aRGd\u007fTGCQ\u0012 5\u001d\u001b\u00046\u001aRDbgE\u00021W8!3`@Yo\u0014J\u0007?*\t\u0001\bV=:exJDxQ \u0006\t&\u0006\u0013C\u0002`yrnX\u0001\b]\t\u001a\u0015$\u000b\u0004\u0013\u001ak\u007fk`\u0013/(Y\f\u0013tqTGC[>=\"\u001d\u0019\u00045K\rTl{KI\r]7;\u00183\u0016\u00106\u001aRAzi\u000e/\u000e\\\u000e\u000e+.XRi\u000fDT\"&\u00174\rQ?(?+\u0014\u000fx\u0002XZt'\u000e\r\u0004\u001akvuvMDxy<=\t\u0006&3C\u0002`zrrVJ2HJLesR[M\u001a\":*/\u0015\u0006\u0005]\u0019\u0003?;S4\u0015A!*exJDx\\\r\u0010tqVYU\n}m\u0003\u0007<7\u0017y0TlzR^Q\u0014s\u0002\u0014\u001d7)\u0002\u001aRGn{WGCu\u0001\u0010\n\u0003\"J`\u000bXCfgE\u0001\u000bg4730\u001b7;\\\fTl{KI\br;\t\"'\u001e+>\u001aRFz\u0016NGIcs&\u0015'\t7;T\u0004Tlz_GCT0<3!\u0012\r9S\u001b\u000341\u001dI[\na~~nX\u0001\u0017HJLb~KI\rQ0!4*\u0015\u001dx\u0002XZt/\b\u000fC\u0002`\u007futVJ;L\u001c)$*\u0013\u000eC\u0002ace1\u000f\u00057W\u0006)5$\u000b\u0004\u0013\u001ak\u007fk`\u0013,?^77:'EQS\u000f}m57\u0003\u0001>Y\u0006Tl{KI\bu0(\u0003'\u001c7;T\u0004TlyPGCQ\u001c. \u001d\u001b\u00046\u001aRGegE\u0002%])\u0010\u0006.\u0016J`\u000bYZt8\u0012\u0006\fW?\u0010\"3\u000f\u0001*\f7\u001238\u0004I[\u001asce+;\u001c.g.TlyKI\u0012M<\"(,%\u000b5J\rTlc<6H\u0014s%.,\u0010\u0001?\u001aR^\ri\u0004\u0004\u0013]suo\u0019'Av\u001a\u000b\u0018\"i][M\u001a=7exJD\u0007\u0011DT\u001e\u001b8& `surwJXv\u001a\u000f\u00049<EQP\tg~k`\u0019\u001b;N\r\f,i]IP\tc\u007f;sK\\jDYBg}\u001bZQ\ng3srC]&\t_DniKI\u0006J>83*7\t\"\u001aRGgsSGCQ\u000567'XRk\bZFdxKI\b\u007f4!.7\tJ`\bDT5*\u0015\u0019\u0018_#.#'\u0000\u0012x\u0002XZt\"&\u001f\u0015g0#+`@Zj\u0014J\u0017\"?EQP\tc\u007fk`\u0017\u0018x\u0002YAdsKI\u0012R6m}rVJ\th,)\u001b\n?I[\tdzwnX\u0011/Y\u0006\u000e?*\bI[\b}m.\u0011\u000e\u001a\u0005Y\u0004\u001atqVSM\u001a8\u00027\u001d\u0017\t\"\u001aRBcgE\u0002)HsuurHDxQ;\u00063\u0014\u0006\u0007\r\u001ak}unX\u0001\u0018Y\u0007\u00147$EQP\u0014s.+.%\u001b1Q\u0004\u001a%i]C:\u001ae|w`@Yv\u001a[D`i]ZM\u001ad\u007fu`@Yv\u001a[F`i]ZMexce1\n\rx\u0002YBg}KI\b{>=\u0018#\u0016\u0004x\u0002ZOzi\u000e;\u000eQ?;exJDxI\u0001\u00178!\u000e\u0005\rMsuwnX\u0001\u0012H7\u001b73EQS\bcce+(\r;T+\u0019:$\u0015I[\b}m.\u0005\b\t>]JLfgE\b\u000eJ4\u0010$.\u0015\u001b?\u001aRFzi\u000b\u000e\u0007L\u000e>+:\u0016J`\u000fDT?\u000f\b\u000f>y=#exHZv\u001a\u001c\u001b&\u0014\u000b\u0002\u000f_)&)%XRj\u0014J\u001a?-\u0002I[\ta{rrVJ\u001bl#)\u001b\n?I[\tdzwnX\u0000*\u001aRBfrRGCK$\"*-\u00147?I\u001d\u001f&\u007f8\u001f\u0018H4m}rVJ>]\u000eTlzV_Q\u0014s\u000b\u0002\u0004%%\u001b`JLg~R[M\u001a\u001c\u001c\u0018\u000f;0x\u0002YNf{KI,h\u000e\u0002\u0006\u001aXRi\b]Fzi\r\u0001>]);5#%\t>\\JLfgE\u0002+R\u0017*\"&9\fx\u0002XZ\u000bbK\u0016H\u0014s&\n#\u0002-\"H\u001cBtqU[M\u001a\"'\",\u000b\u0001\u0005H\u0007\u0005tqO\u0010Q\u0014ac:kVJ\u001bT\u00043'>\u000e\u001bC\u0002y\u0014vxR3xQ<\u000f&.EQS\r`xk`\u0019,?K\u000bTliD\u0019\u7b28\u7e9fqxwbZK(\u9b6c\u6cbdV}|WK\u9653\u5f99qdt{Y\u001a\u804a\u4e7d\u5eceVeyVH8\u0018qmk\u001fSDb\u0002@-t\"3\u0012\u0011]suutK_v\u001a\u000b238\u0004I[\u001ar=\u7b0e\u7ee5Z_j\u0018H\u4ee2\u881ak\u5778H\u0013\u001b#\u6c5b\u8807bQPj\u0018\u965a\u5fd7v`V[V\u001b#\u805f\u4e02\u5ee4ZZo\u0000HV\u4fb8\u744d\u5956\u8d4eA\t\u6b70l5\u9579\u70c6\u7b21\u7efd\u0018ZVv\u953d\u5d2b\u5bf6\u7792\u0018\u5118\u82dd\u77b4a\bK\u001d\u001b/\u4f25\u8d7ekLZS\u001b\bl\u001ebZJveAZbqO0CQ\u000567'XRh\u0000X@zi\u0004/\u0004K2m}`Y\u001a\u7b13\u7e9fHBfkGH\u0013\u704d\u52caolqNK(\u8028\u4e2d\u5ed0vzWXBar=d!N,\u0018y.B\u722f\u6503\uff7dH\u0002\f\u0015\r\u0006\u0004N\u4e7b\u6cb2\u001b1VviK6H\u0014guo\u0019X\u0001\u000eA\u0018\u0013tqVXT\b}m$\u0006\u001f\u001b9\u001aRTu9\u7b2e\u7eccA\ta\u007fgb\u4eee\u8824z\u5727K\u0004u9\u4f43\u5bd8A\u0013b{vb\u5407\u4e45z\u0013[Anh\u0015\u807b\u4e24\u5e9eqyd0\u9541\u70d4\u7b13\u7e9fHDvk\u9511\u5d27\u5bfc\u77cbq\u5965\u9674\u77b1Y\u001ay\u007fK1\u8046\u52d0G@P\u000fr\u0016d\u001bY\u001ayo\u525e\u9056\u8053\uff51($Q\u5bc3\u25f1\u68e9\b\r5\u5f52\u534c\u626b\u9048U\u000fkGIMexc\u001akVJ3k\u001d\u001b\u0017&\b\u001e\u000fL\u00147exJDxp\r\u00049\u0018\u0004\u0004\u0013]suvuVJ.W\u001c\u0017:\u0014\u0006\u001d\u0000L0=exJDxQ\u000b\u0019:$\u00154\u0004@suwn'A"}@")));
console.log(role_info);
return role_info;
}

function js_eval(js_str) {
return eval("(" + js_str + ")");
}

function lpc_2_js(lpc_str) {
var convert_dict = {
"([": "{",
"])": "}",
",])": "}",
"({": "[",
"})": "]",
",})": "]"
};
function convert($1) {
var match_str = $1.replace(/\s+/g, '');
return convert_dict[match_str];
}
var parser = new RegExp("\\(\\[|,?\s*\\]\\)|\\({|,?\\s*}\\)",'g');
return lpc_str.replace(parser, convert);
}


function decode_desc(ciphertext) {
if (ciphertext = ciphertext.replace(/^\s+|\s+$/g, ''),
!/^@[\s\S]*@$/.test(ciphertext))
return ciphertext;
var _0x36ab38 = "";//(/\b_k=([^;]*)/.exec(document.cookie) || [])[0x1] || '';
if (ciphertext = ciphertext.replace(/^@|@$/g, ''),
/^[^@]+@[\s\S]+/.test(ciphertext)) {
var num = ciphertext.indexOf('@');
_0x36ab38 = ciphertext.substring(0, num),
ciphertext = ciphertext.substring(num + 0x1);
}
debugger;
var _0x1b3f48 = function s(ciphertext) {
try {
return window.eval('(' + ciphertext + ')');//
} catch (_0x40b9c3) {
return null;
}
}(ciphertext = window.atob(ciphertext));//解码
_0x1b3f48 && 'object' == typeof _0x1b3f48 && _0x1b3f48['d'] && (_0x1b3f48 = _0x1b3f48['d']);//从对象{'d':'xxx'} 取到xxx
var str=_0x1b3f48;
//numList 是二进制数字的集合
for (var numList = [], j = 0, i =0; i < str.length; i++) {
var charCode = str.charCodeAt(i)
, _0x341952 = _0x36ab38.charCodeAt(j % _0x36ab38.length);//_0x36ab38 是一个短的字符串 如 QOGBzhZ8hvVKgka8
j ++,
charCode = 0x1 * charCode ^ _0x341952,
numList.push(charCode.toString(2));
}
return function d(ciphertext) {
for (var arr = [], i = 0; i < ciphertext.length; i++)
arr.push(window.String.fromCharCode(window.parseInt(ciphertext[i], 2)));
return arr.join('');
}(numList);
}

另外附上依照此js写的java版本(仅核心代码,其他缺失部分可以自己手动填加)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
private static String decodeStr(String ciphertext) throws UnsupportedEncodingException, ScriptException {
// 去除前后空格,判断先后字符是否符号特定规则
ciphertext = ciphertext.trim();
if (!(ciphertext.startsWith("@") && ciphertext.endsWith("@"))) {
return ciphertext;
}
ciphertext = replace(ciphertext, "^@|@$", "");
// 将字符串分成两部分
int index = ciphertext.indexOf("@");
String ciphertextPrefix = ciphertext.substring(0, index);
String ciphertextSuffix = ciphertext.substring(index + 1);
// 对ciphertextSuffix解码
ciphertextSuffix = BtoAAtoB.atob(ciphertextSuffix);
Object ciphertextSuffixObj = evalJS('(' + ciphertextSuffix + ')');
ciphertextSuffix = JSONObject.toJSONString(ciphertextSuffixObj);
JSONObject jsonObject = JSONObject.parseObject(ciphertextSuffix);
// 从对象{'d':'xxx'} 取到xxx
ciphertextSuffix = jsonObject.get("d").toString();
// 转二进制
List<String> numList2 = new ArrayList<String>();
for (int i = 0, j = 0; i < ciphertextSuffix.length(); i++) {
char charCode = ciphertextSuffix.charAt(i);
char charCode2 = ciphertextPrefix.charAt(j % ciphertextPrefix.length());
j++;
int charCodeInt = 1 * (int) charCode ^ (int) charCode2;
numList2.add(Integer.toBinaryString(charCodeInt));
}
// 转字符串
String byteArrayStr=listTobyte2(numList2);
System.out.println("--------------");
return lpc_2_js(byteArrayStr);
}

java基础知识点归纳

发表于 2019-10-01

统计了java的知识点,后面的有些自己也没有接触过,需要一步步学习,后期会将学习的东西补充上来


基础

  1. 数据类型与字长
  2. switch语句
  3. index for 和foreach
  4. labeled loop
  5. 异常体系
  6. 集合体系结构
  7. 迭代器
  8. 集合和泛型

强化

  1. LinkedList
  2. ArrayList
  3. HashMap
  4. TreeSet
  5. Quene
  6. WeakHashMap
  7. 集合只读视图
  8. 集合同步视图
  9. deprecated集合
  10. 线程体系结构
  11. 线程状态转换
  12. valatile
  13. Atom对象
  14. deprecated线程API
  15. File对象
  16. thread local对象
  17. input/output流设计体系
  18. 字符编码设置
  19. NIO
  20. 正则表达式
  21. 反射体系结构
  22. 类初始化过程
  23. classloader层次结构设计

进阶

  1. 有向图/根节点
  2. GC原理
  3. finalized和GC
  4. java安全类库
  5. SQL注入
  6. JDBC
  7. socket
  8. URL和URI
  9. 资源状态错误原理
  10. JDK工具
  11. 泛型集合协变
  12. 优先级Quene
  13. stream与MapReadnve
  14. Collections/Arrays/Commons
  15. 线程中断
  16. 线程/线程组默认处理机制
  17. Callable/Future
  18. 线程池/定时器

了解

  1. Semaphore/CountDownlatch/CyclicBarrier
  2. JNI:java层与C层数据双向访问
  3. JNI:java层与C层数据双向调用
  4. jNI库生成/加载机制
  5. SecurityManager
  6. java二进制保护
  7. JDBC参数调优
  8. 数据库连接池参数调优
  9. JIT机制
  10. 典型Carbage Collectors原理
  11. GC参数调优
  12. socket与ososI协议栈资源管理
  13. java层线程/C层线程/OS线程/CPU核(物理线程)关系
  14. class格式
  15. 栈帧结构
  16. klass-oop

AK/SK认证方式

发表于 2019-08-22

AK/SK认证是对请求消息按照一定规则生成签名信息,服务器对签名信息进行安全认证,主要作用是保证请求的可靠性,完整性。

ak表示公钥,sk表示私钥。ak与sk一一对应,不同的域使用不同的aksk.

下面提供一个简单的签名认证方式。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
public class AKSKImpl {

private static String AK="123456789";

private static String SK="012345";

public static void main(String[] args) throws Exception {
String str= sign("1234.do","11111111","11111",AK,SK);
System.out.println(str);
}

private static String sign(String url,String dateTime,String numNoice,String ak,String sk) throws Exception{
String data= ak+url +numNoice+dateTime;

String sign=hamcsha1(data.getBytes("UTF-8"),sk.getBytes("UTF-8"));

return sign;
}
public static String hamcsha1(byte[] data, byte[] key)
{
try {
SecretKeySpec signingKey = new SecretKeySpec(key, "HmacSHA1");
Mac mac = Mac.getInstance("HmacSHA1");
mac.init(signingKey);
return byte2hex(mac.doFinal(data));
} catch (NoSuchAlgorithmException e) {
e.printStackTrace();
} catch (Exception e) {
e.printStackTrace();
}
return null;
}
//二行制转字符串
public static String byte2hex(byte[] b)
{
StringBuilder hs = new StringBuilder();
String stmp;
for (int n = 0; b!=null && n < b.length; n++) {
stmp = Integer.toHexString(b[n] & 0XFF);
if (stmp.length() == 1)
hs.append('0');
hs.append(stmp);
}
return hs.toString().toUpperCase();
}
}

新公司的体验

发表于 2019-04-09

新入职公司快两个月的时间了,中间因为搬家还有入职后的乱七八糟的事情,感觉周末过的一直不怎么舒服。现在抽出点时间来记录下新公司与之前公司的区别。

  • 新公司比以前公司要累很多(事情多,没人带,新东西没人教,很多人推三阻四),以前的公司以业务为主,能实现就行,新公司的要求更高,代码质量,文档,需求确认,安全,
  • 新公司的流程更加规范,体现在代码提交规范,业务开发流程,测试流程,提交各种电子流流程(请假,转正,补签到等)。虽然刚开始可能会不习惯,弄着弄那的觉得很烦,但是因为流程规范,实施起来是绝对遵从的(比如年假制度,工资发放,调休制度)。
  • 除了上班时间,下班离开公司后很少烦你。
  • 与大佬接触的更多,可能学到的东西更多。
  • 能专注于java后端,前端服务器维护这些不用再了解过深,有更多的时间去钻研一个方向。
  • 开发的产品是绝对有市场需求的,不会突然暴死,遇到的实际问题更多,对自己成长有益。
  • 团队更大,有助于增加协作经验。

    希望自己能在这里发展的更好。

1…567…10
无恤

无恤

java博客

95 日志
7 分类
29 标签
GitHub
© 2018 - 2021 无恤
本站访客数:人次
本站总访问量次