
Research
TeamPCP Compromises Telnyx Python SDK to Deliver Credential-Stealing Malware
Malicious versions of the Telnyx Python SDK on PyPI delivered credential-stealing malware via a multi-stage supply chain attack.
com.github.jspxnet:jspx-framework
Advanced tools
#Jspx Framework 6.8x
##简介
一套开源的 Jspx Framework (简实构架)是一套开源的java一体化构架, 完整的架构体系,ioc、cache、DAO、连接池、验证、模板、sqlmap持久层, b/s,c/s ,分布式集群调用支持, 语言上只使用了标准的 java 和javascript,模板语言呈现页面和API接口方式无缝结合,支持读写分。 支持resetFull和传统模板呈现页面。自动API文档生成, 其中融入了很多作者开发软件碰到的问题解决方法。 可替代sping cloud构架的的一套解决方案,同时也可以嵌入到spring中是用持久层。 主体结构和spring类似,但功能细节点的设计上不同,更多的添加易性, 简化和实用性。这套框架不但提供了技术实现,同时也提供了一套开发规范,让系统的结构分层,代码规范,文档一体化的实现。 可以理解为spring boot整合好的一套极小构架。是spring的替代框架。
1.内部支持tcp,http方式分布式调用。
2.内置网络服务注册中心,目前支持consul外联。
3.配置中心支持整合apollo。
4.根据代码自动生成API接口文档,不用向swagger那样只是换个地方写注释.注释是根据提示等信息自动生成。
5.支持sql在线配置,类似mybatis的sql可以在线修改的功能。
6.内存结构自动化,不用在做麻烦的内存保存结构管理,系统自动分类保存。
7.定时任务分布式管理,类似xxl-job 分布式管理任务调度。
##仓库地址
<dependency>
<groupId>com.github.jspxnet</groupId>
<artifactId>jspx-framework</artifactId>
<version>6.81</version>
</dependency>
##参考手册
技术网站:http://www.jspx.net
参考手册:http://www.jspx.net/help/
https://gitee.com/jspx/jspx-framework
##名称说明
##要解决的问题 6.x主要微服务,接口化和分布式支持.
高并发及高稳定性。本构在7x24小时,365天不停机环境下稳定运行。
去除重复的功能,相同功能组件中只选择最好的。例如上传,支持一个完美的就好,没必要支持一堆的上传控件。
模板语言生成界面。丢掉JSP和JSTL标签,避免重复太多,难记又难用。统一使用scriptmark模版语言。
数据库连接池,高并发性能,媲美c3p0,dbcp连接池,解决8小时问题和断线从连问题。
JRWPoolDataSource + Sober支持分布式负载均衡和读写分离。
默认UTF-8为编码,这样实现多语言支持也较方便。同时可以自定义支持所需编码。
上传部分使用升级版的cos组件。内置这个版本上传组件支持缓存,多编码,限制大小,是否覆盖,拼音自动从命名,ajax上传状态返回,并且相当稳定。
持久层简单化hibernate的使用方式,及屏蔽了应用陷阱。采用hibernate,iBATIS和jdbc三种方式结合,架构中为sqlMap并且提供了自动识别查询。
标签方式定义bean,自动创建数据库表结构,这样避免使用sql,达到数据库建表无需SQL脚本。
连接池部分内置一个高性能连接池,处理mysql的8小时问题,并且能够支持高并发,并且支持读写分离和负载均衡。
配置分两部分ioc和web转向,配置支持通配符和命名空间。支持继承访问,拦截器等功能,注释化已经实现。
框架不但能使用在B/S结构,也能够使用在安卓平台。
国标化和配置全局化支持。
高伸缩性。能够方便的使用中租用空间,也能分布式部署使用在多台集群服务器上。
参数进入自动安全过滤,内置安全过滤验证功能,能够有效避免SQL注入漏洞。
整合常用接口应用。例如单点登录,用户信息,可以不是用,只是方便快速是用。功能性组件迁移出来。
后缀识别默认三种 jhtml模版页面输出,jwc API接口调用后缀,md 内置md格式解析器,cmd 命令模式。
提供在线管理,权限配置,验证等常用功能,提高开发速度。
API文档自动化,减少写文档的书写麻烦.
分布式调用集群支持,内置Netty的Tcp长连接RPC调用服务自带注册发现功能,当不想用dubbo,zookpeer这些分布式构件,一个开关打开就实现了,调用方式比dubbo友好点.
常用整合分布式注册发现整合consul支持。整合appollo 配置中心.安装好consul,appollo后填配置地址就可以是用
微服务化,嵌入tomcat, com.github.jspxnet.boot.TomcatApplication 提供命令方式直接启动
##主要特点
本平台主要针对以下开发对者:
##硬件部署
6.x 版本,只要满足租用空间可用内存1G内存以上,JDK版本1.8版本以上。
##发展历程
FAQs
Unknown package
We found that com.github.jspxnet:jspx-framework demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 0 open source maintainers collaborating on the project.
Did you know?

Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.

Research
Malicious versions of the Telnyx Python SDK on PyPI delivered credential-stealing malware via a multi-stage supply chain attack.

Security News
TeamPCP is partnering with ransomware group Vect to turn open source supply chain attacks on tools like Trivy and LiteLLM into large-scale ransomware operations.

Security News
/Research
Widespread GitHub phishing campaign uses fake Visual Studio Code security alerts in Discussions to trick developers into visiting malicious website.