This commit is contained in:
binghuai
2026-01-04 10:59:43 +08:00
parent a0454216b8
commit 6b2d1f0558
34 changed files with 485 additions and 0 deletions

127
2025/月度/6月/6月.md Normal file
View File

@@ -0,0 +1,127 @@
# 6.3
1.中考体育系统修复学生管理页面不能分页的问题修复免考学生恢复MongoDB数据库状态更改不过来采用报考项目时更改状态。
2.克隆晨午检系统代码更改管理员密码深入理解代码并对系统进行测试查找bug。
3.晨午检登录页刷新弹出验证码错误,原因:每次刷新页面都会发起login登录请求修复(6.3):在`<form>`标签上添加`onsubmit`事件处理,.reday里写入防止刷新时重新提交POST请求调整顶部检测脚本避免重定向循环。
# 6.4
1.晨午检系统修复登录请求明文传输且密码暴漏的问题。
2.晨午检系统修复找回密码校验通不过的bug。
3.进行转正考试第一项第二项。
# 6.5
1.进行转正考核第三项。
2.中考体育系统修复喀什大学附属中学没有过程性上报统计率的问题,原因为过程性没有统计初三学生。
3.晨午检修复前端查询的的内容显示不正确的问题。
# 6.11
1.删除log4j2的依赖删除log4j2。xml文件用lombok和slf4j输出日志,更改tomcat配置修复了晨午检日志输出问题。
2.撰写软著。
# 6.12
1.晨午检系统修复学校上报统计率不正确的问题。
2.部署晨午检系统到服务器上。
# 6.13
1.针对回滚的晨午检系统进行重新修改
2.参与搬运体测设备
# 6.16
1.将回滚的晨午检系统除日志外全部修复完毕。
2.修复wechat项目下载数据安全管理员不正确的问题。
3.修复晨午检系统重复报SaveLogThread的错误
# 6.17
1.修复晨午检系统漏洞Druid未授权漏洞URL重定向漏洞修改密码逻辑绕过漏洞登录明文传输问题。
2.更改中考体育系统导入学生中考成绩trycatch块。
3.协助阳光办公场地对体测设备进行归置。
4.编写晨午检预警后端规则。
# 6.18
1.中考体育增加修改学生成绩可以为0解决学生部分项目未测出现在漏项当中。修复登录页按TAB的顺序。
2.修复晨午检预警查询页面全区县的不显示地区名字。完成晨午检增加预警信息的后端逻辑。
# 6.19
1.中考体育处理伊宁市考点成绩导入不进去的问题,原因:模版小数传入的是字符串解析错误增加errorMsg使用户得知这个问题。
2.晨午检新预警无法正常录入原因更新时重新赋了id导致更新失败新增时赋了id导致变成更新已修复。
3.晨午检预警记录异步执行容易出现问题,暂时使用正常的方式运行。计划采用新启的若依项目用定时任务完成这个操作。
# 6.20
1.撰写部门周报ppt。
2.将晨午检数据库中的各部门联系人信息导入Excel。
县市区的联系人  联系方式      一个表
每个县市区对应的学校      联系人(校长,卫生负责人)  联系方式(同上+座机)
3.参与第 25 周周会暨分享培训会议。
4.继续完善晨午检预警信息录入。[[县市区联系人.xls]][[学校联系人 - 分县区市.xlsx]][[学校联系人 - 分县区市.xlsx]]
```brainfuck
第 25 周周会暨分享培训会议开会简记:
1.8月底体测系统大学版搭建测试
2.中考体育家长查询功能考试后成绩查询,模拟考成绩查询
数据变化趋势,考试成绩在线签字确认,家长留言,成绩质疑上报等。
3.业务报告书升级,具备导出后直接使用能力。
4.七月份教育部攻防演练。
5.数据要素
数字资产,数字经济,以数据为核心要素
数据要素三阶段
资源化(数据采集、清洗)-》资产化(产权确权、入表)-》资本化
数据入表五步法     财政部数据局共同推动数据入表
企业数据资产规模化和价值化
数据资产定价与数据交易机制
可信数据空间的落地实践
公共数据
委办局  委员会,办公室,数据局
上三会  党组会,常务会,全体会
2020数据要素元年 2024数据资产入表元年
数据资产入表与资本化(核心)
```
# 6.23
1.恢复中考体育系统克拉玛依市第三中学考试成绩
2.修复晨午检系统复课管理导出为空的问题
# 6.24
1.撰写学生体质健康融媒体协同信息管理系统的软著申请
[[2025年6月软著申请名单_改.xlsx]]
2.迁移中考体育系统测试数据库
3.修改晨午检系统登录页版本,以免在用户未清理缓存的情况下出现问题。
4.修复晨午检系统学校用户菜单功能重复,权限多余的情况。
5.处理阜康市晨午检访问不通的问题,远程后转给资源发展中心。
# 6.25
1.优化调整`spidercenter`(监听MongoDB数据变化,生产消息到牟其中)项目和`DBcenter`(消费mq消息并将对应的数据存到对应的系统MongoDB备份表中)
2.修改`青卫初中学业体育与健康考试数据安全管理员信息系统`软著申请操作说明书中的图片
# 6.26
1.修改`学生体质健康融媒体协同信息管理系统`软著申请的信息登记文件。
2.修复RyCwj晨午检预警定时任务容易出现执行不全的bug。
3.为晨午检系统`t_sys_alarm_notes`表增加索引,大幅提升查询速度。
# 6.27
1.团建
# 6.30
1.修复中考体育系统漏项人员编辑成绩打不开,无法保存的问题。
2.修复乌鲁木齐部分学校没有录入等级的问题。
3.参加半年工作会议。
[[2025年上半年工作总结颜准.docx]]
乌鲁木齐上报统计率
![image.png](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/20250704193123397.png)
[[6月份晨午检bug修复]]
[[7月]]

View File

@@ -0,0 +1,333 @@
<!-- @Author: yanbinghuai -->
<!-- @Date: 2025-06-26 18:13:40 -->
# 6.3
## 1.登录页刷新弹出验证码错误
![image-20250603203626460](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250603203626460.png)
> [!WARNING]
>
> 原因: 每次刷新页面都会发起 login 登录请求
> [!tip]
>
> 修复(6.3):
>
> - 在 `<form>` 标签上添加 `onsubmit` 事件处理
>
> - .reday 里写入防止刷新时重新提交 POST 请求
>
> - 调整顶部检测脚本,避免重定向循环
## 2.登录请求明文传输且密码暴漏
![image-20250603203909621](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250603203909621.png)
> [!WARNING]
>
> 原因: 前端登录表单两个密码字段, 加密只加了一个, 而且整个请求体都是暴露的。
> [!tip]
>
> 修复(6.4):
>
> - 只留一个密码字段。
> - 将整个请求体加密传输。<span style="color:#FF0000;">已回滚</span>
# 6.4
## 1.找回密码校验通不过
![image-20250604102525190](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250604102525190.png)
> [!WARNING]
>
> 原因:
>
> 学校名和用户的单位名没对上, 更改学校名时没有修改用户单位名的逻辑
> [!tip]
>
> 修复(6.4):
>
> 增加修改学校名称修改用户单位名的逻辑。
>
# 6.5
## 1.前端查询处的内容显示不正确
![image-20250605162835902](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250605162835902.png)
> [!WARNING]
>
> 原因:
>
> 查询不到数据时, 显示的是之前的缓存,后端返回的 json 在没有数据的时候格式不正确。
> [!tip]
>
> 修复(6.5):
>
> 将全局 json 序列化类中的序列化方式调整, 使返回前端的 json 无论有没有数据都是完整的。
# 6.11
## 1.日志输出未能正确显示
![image-20250611110545788](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250611110545788.png)
> [!WARNING]
>
> 原因:
>
> slf4j 等日志依赖没有配套正确。
> [!tip]
>
> 修复(6.11):
>
> 删除 log4j2 的依赖,删除 log4j2。xml 文件,用 lombok 和 slf4j 输出日志, 更改 tomcat 配置。
## 2.学校上报统计率不正确
![image-20250612124331736](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250612124331736.png)
> [!WARNING]
>
> 原因:
>
> 删除学校时, 停课记录未能删除。
> [!tip]
>
> 修复(6.12):
> 增加删除学校同时删除学校听课记录的逻辑。
# 6.12
## 1.回滚晨午检系统,重新修复除日志外的上述 bug
> [!tip]
>
> 重新部署(6.16):
>
> 重新部署后,正常运行。
# 6.16
## 1.重复报<span style="font-style:italic;">SaveLogThread</span>的错误
![image-20250616131922268](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250616131922268.png)
> [!WARNING]
>
> 原因:
>
> 1.异步线程中访问了已经被回收的 HttpServletRequest 对象
> [!tip]
>
> 修复(6.16):
>
> 使用 Spring 异步支持替代手动线程创建,编写 AsyncConfig 自定义线程池
## 2.查询上报率统计页面点击查询有小黑框
![image-20250616132236134](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250616132236134.png)
> [!WARNING]
>
> 原因:
>
> `jp.loading()` 加载提示方法为正确关闭
> [!tip]
>
> 修复(6.16):
>
> 采用 layer 手动渲染加载, 手动关闭
## 3.教育用户管理归属部门查询没有起作用
![PixPin_2025-06-16_13-43-21](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/PixPin_2025-06-16_13-43-21.gif)
> [!WARNING]
>
> 原因:
>
> sql 中没有 `<if>` `office.id` 字段
> [!tip]
>
> 修复(6.16)
>
> sql 中添加查询 office.id 字段
## 4.预警人数查询与预警触发登记不匹配
![image-20250616225836034](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250616225836034.png)
![image-20250616225918660](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250616225918660.png)
> [!WARNING]
>
> 原因:
>
> 后端保存预警登记的逻辑不正确
> [!tip]
>
> 修复(6.18):
>
> 重写原有逻辑,加上异步操作。
> `(异步操作容易出现数据丢失或重复的现象,现已采用正常方式运行,计划采用其他项目定时任务的方式进行修复)`
# 6.17
## 1.Druid 未授权漏洞
![image-20250617114437396](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250617114437396.png)
> [!WARNING]
>
> 原因:
>
> 后端未配置用户名密码, 可直接访问
> [!tip]
>
> 修复(6.17):
>
> 禁用 Druid 监控页功能, 将对应的配置全部注释。
## 2.URL 重定向漏洞
![image-20250617115409216](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250617115409216.png)
> [!WARNING]
>
> 原因:
>
> http://10.10.15.152//tab/true?url = https://www.baidu.com这个地址未进行严格的安全检查和过滤
> [!tip]
>
> 修复(6.17):
>
> 针对前端 js 和后端接口全部注释。
## 3.修改密码逻辑绕过漏洞
![image-20250617121040933](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250617121040933.png)
> [!WARNING]
>
> 测试地址:
>
> http://10.10.15.152/a/sys/user/validPhoneCode
>
> http://10.10.15.152/a/appUser/saveChangePwd
>
> 原因:
>
> 绕过密码找回逻辑,修改返回参数,在未授权的情况下成功修改账号密码
> [!tip]
>
> 修复(6.17):
>
> - `validPhoneCode` 接口增加 <span style="background:#FFFFBB !important;">校验 loginName 和 idCard 是否匹配</span>,增加向 session 中增加要修改的用户名
>- 前端修改密码不向后端传输用户名
> - `saveChangePwd` 针对 session 中的用户名身份进行校验,并清除 session
## 4.登录明文传输
![image-20250617140011792](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250617140011792.png)
> [!tip]
>
> 修复(6.17):
>
> 设置隐藏字段将明文字段加密后由隐藏字段向后端请求
# 6.18
## 1.预警查询页面全区县的不显示地区名字
![image-20250618190509196](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/image-20250618190509196.png)
> [!WARNING]
>
> 原因:
>
> 数据库中全区县范围的记录没有记录地址信息, 或学校、班级 ID。
> [!tip]
>
> 修复(6.18):
>
>在 sql 查询出来后遍历数据, 对于没有地理位置信息的, 通过创建人进行补充。
# 6.20
## 1.若依项目定时任务触发预警填入预警信息表
![image-20250622152513633](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/20250622152513633.png)
# 6.23
## 1.用户复课管理导出excel是空白
![image-2025-06-23_15-56-27](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/PixPin_2025-06-23_15-56-27.gif)
> [!WARNING]
> 原因:
> 在项目中引入了不同版本的 Apache POI 依赖,导致某些类或字段找不到。
> [!TIP]
> 修复(6.23):
> 对`org.apache.poi`实施降级。
# 6.24
## 1.用户登录时密码仍出现密文
![image.png](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/20250624130545870.png)
> [!WARNING]
> 原因:
> 用户的浏览器有缓存,导致显示之前的内容出现问题。
> [!tip]
> 修复(6.24):
> 将login页面加上版本号,重构所有引用此页面的地方,使旧缓存的名字与新页面的名字不一样就可以刷新缓存。
## 2.学校用户菜单功能重复
![image.png](https://yanbinghuai.oss-cn-beijing.aliyuncs.com/markdown/20250624163834200.png)
> [!WARNING]
> 学校用户的传染病报告登记和传染病报告查询的内容一模一样。
> 而且在传染病报告登记里学校有登记和删除的权限。
> [!tip]
> 去除学校用户[传染病报告查询]页面的权限,以及[传染病报告登记]页面的`登记`和`删除`的权限。

Binary file not shown.

After

Width:  |  Height:  |  Size: 1.3 MiB

Binary file not shown.

After

Width:  |  Height:  |  Size: 1.4 MiB

View File

@@ -0,0 +1,25 @@
# 2025 新疆青卫舜源信息科技转正述职报告
汇报人:颜准 部门:技术部
**大家好我叫颜准,目前来到公司已两月有余,感谢领导的信任和帮助,让我今天站在这里跟大家做一个转正述职报告。**
## 一、试用期工作概述
我主要负责的是技术上的研发运维工作,主要有中考体育项目,新体质测试项目,体测设备对接,服务器漏洞修补等工作。
另外也参与了不少高新区体测项目与中考体育项目的现场工作。
下面我就具体工作内容给领导们做以下汇报。
### 1.研发运维工作
#### 1.中考体育项目
针对中考体育需求文件中的内容全部完成主要有增强用户体验的UI优化便于用户操作使用的前端功能优化针对新的任务需求的逻辑优化并且优化了后端部分代码的调整使之更加健壮。
对于之后的中考体育项目大部分都是运维的工作

Binary file not shown.

Binary file not shown.