程序设计

专业和发烧友程序员的问答

15
如何告诉Gradle使用特定的JDK版本?
我不知道该如何工作。 场景: 我有一个用gradle构建的应用程序 该应用程序使用JavaFX 我想要的是 使用一个变量(针对每个开发人员机器定义),该变量指向JDK的安装,该安装将用于构建整个应用程序/测试/ ... 我考虑过要gradle.properties文件,定义变量。就像是 JAVA_HOME_FOR_MY_PROJECT=<path to my desired JDK> 我不想要的 指向JAVA_HOME所需的JDK 我可以接受很多建议: 定义系统环境变量的解决方案,我可以在build.gradle脚本中进行检查 在gradle.properties中定义的变量 仅针对构建上下文覆盖JAVA_HOME变量(类似use JAVA_HOME=<my special JDK path defined somewhere else defined>) 我没想到的其他事情 题: 如何将变量(如何定义为gradle.properties系统环境变量中的变量,...)连接到构建过程? 我有多个JDK7可用,并且需要指向一个特殊版本(最低JDK_u版本)。 感谢您提供任何答案,我感谢您向正确方向提出的每一个提示。

10
在批处理文件中应使用哪种注释样式?
我一直在编写一些批处理文件,并且遇到了本用户指南,该指南非常有用。它向我展示的一件事是,不仅可以用REM,也有::。它说: 可以使用双冒号在批处理代码中进行注释,这比使用REM命令更好,因为标签是在重定向符号之前处理的。::<remark>不会造成任何问题,但rem <remark>会产生错误。 那么,为什么我看到的大多数指南和示例都使用该REM命令?是否::在所有版本的Windows的工作?


12
扫描器与BufferedReader
据我所知,从Java文件中读取基于字符的数据的两种最常见的方法是使用Scanner或BufferedReader。我也知道BufferedReader通过使用缓冲区来避免物理磁盘操作来有效地读取文件。 我的问题是: 确实Scanner表现不如BufferedReader? 为什么你会选择Scanner在BufferedReader反之亦然?

6
Linus Torvalds说Git“从不”跟踪文件是什么意思?
当被问及Git 在2007年Google的技术演讲期间可以处理多少文件时,引用Linus Torvalds的话(43:09): …Git跟踪您的内容。它永远不会跟踪单个文件。您无法在Git中跟踪文件。您可以做的是跟踪一个文件的项目,但是如果您的项目有一个文件,请确保做到这一点,您可以做到,但是如果您跟踪10,000个文件,Git永远不会将它们视为单个文件。Git认为一切都是完整的内容。Git中的所有历史都基于整个项目的历史… (这里的成绩单。) 然而,当你潜入Git的书,你被告知的第一件事是,在Git的文件既可以跟踪或未经跟踪。此外,在我看来,整个Git体验都面向文件版本控制。使用git diff或git status输出时按文件显示。使用时,git add您还可以选择每个文件。您甚至可以基于文件查看历史记录,而且速度很快。 该陈述应如何解释?在文件跟踪方面,Git与其他源代码控制系统(例如CVS)有何不同?

5
javascript文件名命名约定是什么?[关闭]
已关闭。这个问题是基于观点的。它当前不接受答案。 想改善这个问题吗?更新问题,以便通过编辑此帖子以事实和引文回答。 4年前关闭。 改善这个问题 文件应命名为-hyphens.js,camelCased.js还是其他名称? 我在这里找不到这个问题的答案。

9
如何反编译整个Jar文件?[关闭]
关闭。此问题不符合堆栈溢出准则。它当前不接受答案。 想改善这个问题吗?更新问题,使其成为话题成为Stack Overflow。 4年前关闭。 改善这个问题 有人知道免费的反编译器可以反编译整个Jar文件而不是单个类吗?我对诸如name $ 1.class name $ 2.class name.class之类的子类有问题
283 java  jar  decompiler 

6
关系数据库设计模式?[关闭]
已关闭。这个问题需要更加集中。它当前不接受答案。 想改善这个问题吗?更新问题,使其仅通过编辑此帖子来关注一个问题。 2个月前关闭。 改善这个问题 设计模式通常与面向对象的设计有关。 有用于创建和编程关系数据库的设计模式吗? 当然,许多问题必须具有可重用的解决方案。 示例包括表设计,存储过程,触发器等的模式。 是否存在类似于martinfowler.com的此类模式的在线存储库? 模式可以解决的问题示例: 存储分层数据(例如,具有类型的单个表与具有1:1密钥和差异的多个表...) 存储具有可变结构的数据(例如,通用列vs xml vs分隔列...) 对数据进行非规范化(如何在影响最小的情况下进行处理等)

4
将CSRF预防令牌放在cookie中为什么很常见?
我正在尝试了解CSRF的整个问题以及适当的预防方法。(我已阅读,理解并同意的资源:OWASP CSRF预防速查表,关于CSRF的问题。) 据我了解,CSRF周围的漏洞是由以下假设引入的:从Web服务器的角度来看,传入HTTP请求中的有效会话cookie反映了经过身份验证的用户的意愿。但是,源域的所有cookie都被浏览器神奇地附加到了请求上,因此,实际上服务器可以从请求中是否存在有效的会话cookie推断出,该请求来自具有经过身份验证的会话的浏览器。它无法进一步假设有关代码的任何信息在该浏览器中运行,或者是否确实反映了用户的意愿。防止这种情况的方法是在请求中包括其他身份验证信息(“ CSRF令牌”),该信息由浏览器的自动cookie处理以外的其他方式携带。松散地说,会话cookie对用户/浏览器进行身份验证,而CSRF令牌对在浏览器中运行的代码进行身份验证。 简而言之,如果您使用会话cookie来验证Web应用程序的用户,则还应该向每个响应中添加CSRF令牌,并在每个(变异)请求中要求匹配的CSRF令牌。然后,CSRF令牌从服务器到浏览器再返回到服务器,以向服务器证明发出请求的页面已被该服务器批准(由该服务器生成,甚至由该服务器生成)。 关于我的问题,这是关于该往返行程中用于该CSRF令牌的特定传输方法。 似乎很常见(例如在AngularJS,Django,Rails中),将CSRF令牌作为cookie从服务器发送到客户端(即在Set-Cookie标头中),然后让客户端中的Javascript将其从cookie中刮出并附加它作为单独的XSRF-TOKEN标头发送回服务器。 (另一种方法是Express推荐的方法,其中服务器生成的CSRF令牌通过服务器端模板扩展包含在响应主体中,并直接附加到将其提供回服务器的代码/标记中,例如作为隐藏的表单输入。该示例是一种更像Web 1.0的工作方式,但可以推广到使用更多JS的客户端。) 为什么使用Set-Cookie作为CSRF令牌的下游传输如此普遍/为什么这是个好主意?我想所有这些框架的作者都仔细考虑了他们的选择,并没有弄错这一点。但乍看之下,使用cookie来解决cookie的本质设计限制似乎很愚蠢。实际上,如果您使用cookie作为往返传输(服务器的Set-Cookie:下游标头告诉浏览器CSRF令牌,浏览器的cookie:上游标头将浏览器返回给服务器),则会重新引入此漏洞正在尝试修复。 我意识到上述框架并未在CSRF令牌的整个往返过程中使用cookie;他们在下游使用Set-Cookie,然后在上游使用其他内容(例如X-CSRF-Token标头),这确实消除了该漏洞。但是,即使使用Set-Cookie作为下游运输工具,也可能会产生误导和危险;浏览器现在将CSRF令牌附加到每个请求,包括真正的恶意XSRF请求;最好的情况是使请求大于所需的大小,最坏的情况是一些善意却被误导的服务器代码实际上可能会尝试使用它,这确实很糟糕。而且,由于CSRF令牌的实际预期接收者是客户端Javascript,这意味着该cookie不能仅通过http保护。
283 security  cookies  web  csrf  owasp 

6
评估以字符串形式给出的表达式
我很好奇R是否可以使用其eval()功能来执行例如字符串提供的计算。 这是一个常见的情况: eval("5+5") 但是,我得到的不是10个: [1] "5+5" 有什么办法吗?
283 r  eval  r-faq 





11
如何仅为特定存储库设置GIT_SSL_NO_VERIFY?
我必须使用没有适当证书的git服务器,但我不想这样做 env GIT_SSL_NO_VERIFY=true git command 每一次我执行git操作。但我也想让其他git仓库启用SSL。有没有办法使这个本地化到单个仓库中?
283 git  ssl 

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.