草庐IT

H2db console 未授权访问RCE 漏洞复现+利用(CVE-2022-23221)

1、产品简介H2是ThomasMueller提供的一个开源的、纯java实现的关系数据库。H2的主要特点是:非常快,开源,JDBCAPI;嵌入式和服务器模式;内存数据库;基于浏览器的控制台应用程序。2、漏洞概述H2数据库控制台中的另一个未经身份验证的RCE漏洞,在v2.1.210+中修复。2.1.210之前的H2控制台允许远程攻击者通过包含IGNORE_UNKNOWN_SETTINGS=TRUE;FORBID_CREATION=FALSE;INIT=RUNSCRIPT子字符串的jdbc:h2:memJDBCURL执行任意代码。3、影响范围1.1.1004、复现环境     Vulfocus在线

河北幸福消费金融基于 Apache Doris 构建实时数仓,查询提速 400 倍!

本文导读:随着河北幸福消费金融的客户数量和放贷金额持续上升,如何依托大数据、数据分析等技术来提供更好决策支持、提高工作效率和用户体验,成为了当前亟需解决的问题。基于此,公司决定搭建数据中台,从基于TDH的离线数仓再到基于ApacheDoris的实时数仓,最终统一了数据出口,提升了数据质量,并实现查询速度近400倍的提升。本文将详细为大家分享河北幸福消费金融数据中台搭建经验和应用实践,希望为其他企业带来一些有益的参考。作者|河北幸福消费金融信息科技部河北幸福消费金融股份有限公司由张家口银行发起设立,是2017年6月正式开业的全国第22家、河北省首家消费金融公司,主要面向个人客户发放最高额不超过2

ios - Xcode 10 : unable to attach DB error

更新到Xcode10时,iOS静态库目标无法构建。我尝试构建它的方式如下:xcodebuild-targetTargetName-configurationReleasecleanbuild使用Xcode9一切运行顺利,但是当使用Xcode10进行构建时,我收到以下错误(在clean运行顺利之后):note:Usingnewbuildsystemnote:Planningbuildnote:ConstructingbuilddescriptionBuildsysteminformationerror:unabletoattachDB:error:accessingbuilddataba

ios - Xcode 10 : unable to attach DB error

更新到Xcode10时,iOS静态库目标无法构建。我尝试构建它的方式如下:xcodebuild-targetTargetName-configurationReleasecleanbuild使用Xcode9一切运行顺利,但是当使用Xcode10进行构建时,我收到以下错误(在clean运行顺利之后):note:Usingnewbuildsystemnote:Planningbuildnote:ConstructingbuilddescriptionBuildsysteminformationerror:unabletoattachDB:error:accessingbuilddataba

Chat2DB-开源AI智能数据库客户端工具 能够将自然语言转换为SQL

一、Chat2DB是什么Chat2DB是一款有开源免费的多数据库客户端工具,支持windows、mac本地安装,也支持服务器端部署,web网页访问。和传统的数据库客户端软件Navicat、DBeaver相比Chat2DB集成了AIGC的能力,能够将自然语言转换为SQL,也可以将SQL转换为自然语言,可以给出研发人员SQL的优化建议,极大的提升人员的效率,是AI时代数据库研发人员的利器,未来即使不懂SQL的运营业务也可以使用快速查询业务数据、生成报表能力。二、Chat2DB截图界面Chat2DB主页 Chat2DB设置页Chat2DB演示  三、Chat2DB特点🌈 AI智能助手,支持自然语言转

【Vue3】发送post请求出现400 Bad Request 报错

查了一下网上资料,报400一般无非就是两种:1.BadRequest:“错误的请求"2.InvalidHostname:"不存在的域名”在这里我的报错是因为前端请求头的content-type和后端不一致。一般后端默认的内容类型是application/x-www-form-urlencoded,而axios默认的是 applecation/json。但是也有例外,要根据后端的注解来区分我们要转换的类型。根据上一篇笔记上说的:@RequestBody用content-type= application/json @RequestParam用 content-type=application/x

flutter - 优化带有 400 多个小框的可缩放网格

我创建了类似带有可点击框的日历的东西,但是因为框很多,所以在Android上的性能很差(在iOS上没有这样的问题)。我正在使用以下代码来呈现整个事物:ClipRect(child:PhotoView.customChild(customSize:Size(gridWidth,constraints.maxHeight),child:GridView.builder(gridDelegate:SliverGridDelegateWithFixedCrossAxisCount(crossAxisCount:13,mainAxisSpacing:1.0,crossAxisSpacing:1.

flutter - 优化带有 400 多个小框的可缩放网格

我创建了类似带有可点击框的日历的东西,但是因为框很多,所以在Android上的性能很差(在iOS上没有这样的问题)。我正在使用以下代码来呈现整个事物:ClipRect(child:PhotoView.customChild(customSize:Size(gridWidth,constraints.maxHeight),child:GridView.builder(gridDelegate:SliverGridDelegateWithFixedCrossAxisCount(crossAxisCount:13,mainAxisSpacing:1.0,crossAxisSpacing:1.

python使用odbc连接db2、sqlserver数据库

先介绍安装odbc驱动,如果已安装跳过次环节一、Linux环境下安装odbc驱动参考链接:linux环境odbc驱动安装-哔哩哔哩也可参考微软官网(Windows驱动也有介绍):安装MicrosoftODBCDriverforSQLServer(Linux)-ODBCDriverforSQLServer|MicrosoftLearnODBCDriver是一种动态链接库(DLL),支持ODBC的应用程序(如Excel)可以用它来访问ODBC数据源。每个ODBC驱动程序针对一个数据库管理系统(DBMS),如SQLServer、Access等等。1.安装前检查环境gcc/make编译器[root@d

Unable to tunnel through proxy. Proxy returns “HTTP/1.1 400 Bad request

今天通过nginx代理下载pdf报这个错,网上查了很多资料,说的大部分都是Androidstudio这个的解决办法,几乎没有针对nginx的处理,部分说是需要配hosts,配了hosts也没用,有一些说是要增加proxy_set_headerHost$http_host;这个配置,也不能解决我的问题,这边记录一下针对我这边出现问题处理方式。代码相对简单URLurl=newURL(urlStr);HttpURLConnectionconn=(HttpURLConnection)url.openConnection();//设置超时间为5秒conn.setConnectTimeout(5*1000