hero image

lihuaun个人笔记

——「」

Maven仓库
Jar包的搜索及下载地址
B站
B站
1.4 天气(整合笔记·表格版)

1.4 天气(整合笔记·表格版)

一、网页内嵌挂件(博客 / 菜单栏 / 侧边栏 直接用)

方案 调用 / 使用方式 特点 适用场景
心知天气 iframe 挂件 直接嵌入代码,替换城市拼音
html<br><iframe src="https://i.tianqi.com/?c=code&a=getcode&id=6&py=hefei&icon=1" frameborder="0"></iframe><br>
无需 Key、无需后端、零成本、国内稳定、样式简洁 博客菜单栏、网站顶部 / 侧边栏天气预览,静态站点首选
和风天气网页小组件 官网:https://widget.qweather.com/ 自定义尺寸 / 样式,官方组件 官网、个人站点美化展示
和风 客户端菜单栏天气 客户端软件专属功能 无公开 API、无法单独接口调用,仅 APP / 客户端可用 仅本地桌面查看,不能用于网页 / 开发

lishihuan大约 4 分钟
GOMS WebSocket 集成设计(STOMP over SockJS)

GOMS WebSocket 集成设计(STOMP over SockJS)

笔记归档:基于 Goms-Cloud-springboot2(RuoYi-Cloud 3.6.8 / Spring Boot 2.7 / Vue2)落地实践。
对齐旧项目 LegacyApp ChatMessage 字段,增补大类 category,并理顺点对点路由与鉴权边界。
源码备份见同目录 webSocket_demo/
近期收敛:常量/构建合并为单一 ChatMessages;SockJS 断开噪音由 SockJsExceptionResolver 收口(不动公共 GlobalExceptionHandler);监测浮层「在线 N(M)」+ 指定用户 el-autocomplete(可手输 userId,下拉 z-index 高于浮层)。
2026-08-07:支持 sys_config.websocket_url 独立 WS 通道(nginx /ws/);已配时优先原生 websocket,未配仍走 API 网关 xhr/xdr 回退。
2026-08-10:补齐 主平台二级目录/iws/yj_goms/)场景:主平台反代必须透传 Upgrade,否则只能 xhr 长轮询;正式已验证配置见 §3.3。
同日(工作区增强,周五发包未含)WebSocketService 增加 https 协议纠正、websocket_native_enabled、以及 WS_NATIVE_FAILED_KEY 本会话跳过原生 WS(见 §3.4)。


lishihuan大约 14 分钟
前端页面缓存与刷新

前端页面缓存与刷新

技术储备文档:说明 GOMS 前端 Tags + keep-alive 缓存策略、侧栏重进刷新、表单保存返回刷新列表的完整实现。
代码路径均相对于 ruoyi-ui/src/
快速接入见 ruoyi-ui/README.md


lishihuan大约 5 分钟
主流漏洞扫描工具

主流漏洞扫描工具


一、主流漏洞扫描工具对比(开发者常用)

工具 类型 是否免费 是否开源 适用对象 优点 缺点 推荐指数
Nuclei PoC漏洞扫描 ✅ 完全免费 ✅ 开源 开发/安全工程师 扫描速度极快、CVE模板多、自动化强 需要模板维护 ⭐⭐⭐⭐⭐
OWASP ZAP Web漏洞扫描(DAST) ✅ 完全免费 ✅ 开源 Web开发/安全测试 Web扫描能力强、可做代理抓包 扫描速度较慢 ⭐⭐⭐⭐⭐
OpenVAS 网络漏洞扫描 ✅ 免费 ✅ 开源 运维/安全团队 类似 Nessus 的免费版 部署复杂 ⭐⭐⭐⭐
Burp Suite Web渗透测试 ⚠️ 社区版免费 ❌ Pro收费 安全研究员 Web漏洞测试最强 自动扫描需付费 ⭐⭐⭐⭐
Nikto Web服务器扫描 ✅ 免费 ✅ 开源 运维/安全 快速发现服务器漏洞 功能较基础 ⭐⭐⭐
Nmap 网络扫描 ✅ 免费 ✅ 开源 运维/安全 端口扫描王者 不直接找Web漏洞 ⭐⭐⭐⭐⭐
Metasploit 漏洞利用框架 ⚠️ 部分免费 部分开源 渗透测试 可直接利用漏洞 学习成本高 ⭐⭐⭐⭐
Nessus 企业漏洞扫描 ❌ 商业 企业安全 CVE库最全 很贵 ⭐⭐⭐⭐
Qualys 企业漏洞管理 ❌ 商业 企业 企业级平台 价格昂贵 ⭐⭐⭐

lishihuan大约 4 分钟
Word转Markdown 完整解决方案(含Typora丢图处理)

Word转Markdown 完整解决方案(含Typora丢图处理)

一、转换方案总览

1. Typora 可视化导入(针对图片需要特殊处理)

操作步骤

  1. 打开 Typora → 文件 → 导入 → Word 文档(.docx)
  2. 自动转成可视化 MD,手动修正错乱标题、表格、图片路径 【图片是以相对路径存储的,这里需要额外特殊处理一下】
  3. 文件 → 导出 Markdown 保存 .md

核心缺陷:导入后图片全部丢失


lishihuan大约 3 分钟
Nginx 限流+HTTPS安全配置笔记

Nginx 限流+HTTPS安全配置笔记

一、配置核心内容(最终版)

1. 全局配置(/etc/nginx/nginx.conf)

user nginx;
worker_processes auto;
error_log /var/log/nginx/error.log;
pid /run/nginx.pid;

include /usr/share/nginx/modules/*.conf;

events {
    worker_connections 1024;
}

http {
    log_format  main  '$remote_addr - $remote_user [$time_local] "$request" '
                      '$status $body_bytes_sent "$http_referer" '
                      '"$http_user_agent" "$http_x_forwarded_for"';

    access_log  /var/log/nginx/access.log  main;

    sendfile            on;
    tcp_nopush          on;
    tcp_nodelay         on;
    keepalive_timeout   65;
    # 全局限流规则:单IP每秒最多2次请求(测试完成后调整为10r/s)
    limit_req_zone $binary_remote_addr zone=test:10m rate=2r/s;
    types_hash_max_size 2048;

    include             /etc/nginx/mime.types;
    default_type        application/octet-stream;

    include /etc/nginx/conf.d/*.conf;

    server {
        listen       80 default_server;
        listen       [::]:80 default_server;
        server_name  _;
        root         /usr/share/nginx/html;

        include /etc/nginx/default.d/*.conf;

        location / {}
        error_page 404 /404.html;
        location = /40x.html {}
        error_page 500 502 503 504 /50x.html;
        location = /50x.html {}
    }
}

lishihuan大约 5 分钟
2
3
4
5
...
52