Zblog是一个java实现的开源博客系统。
github地址: https://github.com/dongfangshangren/Zblog
注:前台界面部分借鉴自Flat和并发编程网。
1
xumyselfcn 2015-07-05 00:41:24 +08:00 via Android
先M一个
|
2
Septembers 2015-07-05 00:56:07 +08:00
1. 依赖引入的有点多
2. 模板引擎建议引入BSL代替JSP( https://boilit.github.io/bsl/zh/ ) 3. XSS问题不应该只依靠Jsoup解决 您应该再引入Content-Security-Policy |
3
dongfangshangren OP @Septembers 感谢建议
1.其实jee项目依赖是普遍较多的。 2.jsp/jstl完全够用,自定义tag也很灵活。项目中freemarker也只是做一下静态化工作,后面有时间尝试一下BSL。 3.jsoup主要是做富文本内容过滤作用(过滤script/iframe标签,on属性等),其它http请求参数和url中path则htmlescape。从源头解决xss输入问题,个人感觉比CSP在协议层靠浏览器控制输出执行要好。另外CSP也是在IE10开始支持。 |
4
publicAdmin 2015-07-05 15:40:23 +08:00
点了下首页,居然404
|
5
dongfangshangren OP @publicAdmin 不知道你那边什么情况,首页是这个http://blog.zhouhaocheng.cn/
|
6
publicAdmin 2015-07-05 17:05:39 +08:00
@dongfangshangren 额,我描述错了。走github跳转正常,点右上首页,404-nginx ,估计是你nginx的转发路径。。。。。。
|
7
dongfangshangren OP @publicAdmin 是的,首页链接的静态html文件删掉了,所以就404了
|
8
zjlsxulei 2015-07-05 22:59:13 +08:00
赞~学习下!已star,已fork
|
9
sinsin 2015-07-06 08:43:01 +08:00
为何不在根目录放一份.gitignore。。。
IKAnalyzer最好介绍一个2012FF_u1有效的下载源,不然搜出这么多不知和你用的符不符? |
10
dongfangshangren OP @sinsin 感谢建议,后面把gitgnore和test都一并提交,IKAnalyzer个人是在googlecode上面下载,其实下载文件名就叫IKAnalyzer2012FF_u1.jar,很好找,其实oschina也有
|
11
wucao219101 2015-07-06 13:13:10 +08:00
强力支持!
|
13
xingstar 2015-07-08 20:57:04 +08:00
感觉挺棒的。
|