Time of Update: 2018-12-07
所謂多級Groups就是帶樹狀結構(+-)的多層Groups,類似這種效果,還要能自動延伸 首先是資料集(資料來源)裡面的QueryString或者預存程序不要帶Group By。然後在建立報表的嚮導裡面添加多個(多層)Groups: 下一步選中這些選項: 這樣就可以顯示多層Groups的表格了。 但你會發現這些層級樹狀結構都不能自動延伸,需要使用者一個個點擊+號,如果節點很多的話就很不方便了。所以下一步是如何讓層級自動延伸?首先轉到Layout頁面,點擊菜單 Reports – Report
Time of Update: 2018-12-07
如何選擇合適的網站程式對於大多數的新手站長,如果要自己建一個網站,一般都是從網上下載一些現成的網站程式碼。可是,這些新手對於選擇哪種CMS程式往往比較困惑,不知道哪個好用一些。現在,我們就來說說如何選取合適的網站程式。對於老手站長來說,任何一種類型的網站可能早就有了自己鐘愛的那一款建站程式,但是對於新手站長來說,由於對一些建站程式不太瞭解,所以一下子可能無從下手,在程式的選擇上往往猶豫很久。充分瞭解網站規劃在第1章中,我們花了很大篇幅介紹如何規劃定位網站,其實在這個過程中,不管是新手站長還是老站
Time of Update: 2018-12-07
現在報表Layout頁面左邊工具列拖一個Chart進來,設定這是一個LineChart(折線圖): 靜態折線圖不難做,今天要說的是如何?一個動態參數的折線圖。什麼意思?報表有個查詢參數,是個多選下拉框,選中的N個就是裡面的Series,就是那幾根折線。怎麼實現?帶多選下拉框的報表參數啟動並執行時候長這樣(如何?):
Time of Update: 2018-12-07
測試的第一重境界:圍著Bug轉“意 識決定行動,行動決定結果”是管理學中眾所周知的名言。做測試的前幾年,筆者並沒有這個意識,也沒有主動地去思考過這個問題,但隨著一個個專案工作、一樁 樁事件的曆練,慢慢感悟到這句話也適合對測試工作境界的理解。“心態決定命運”,“態度決定一切”,有很多名家學者都寫過這方面的書籍,基本上已成了我們 不可否認的真理了,但是要真正應用在自己的工作生活中,恐怕就不那麼簡單了。誠然,測試工作,除了需要擁有過硬的測試技術外,還必須有正確的測試心態,也
Time of Update: 2018-12-07
文章目錄 測試的價值不僅僅是發現Bug 測試的第二重境界:站在Bug之上 測試的價值僅僅是發現Bug嗎?通過“站在Bug之上”測試第二重境界的介紹,希望能協助讀者正確理解測試的真正價值是什麼,在實際工作中如何操作以體現 這些價值。不同的理念,將會牽引著測試人員朝不同的方向邁進,“站在Bug之上”可以拓寬測試人員的視野,找到更多可以充分體現測試價值的測試鏈,讓測試
Time of Update: 2018-12-07
測試的第三重境界:挑戰零缺陷孔子說“人無遠慮,必有近憂”,用在軟體測試上,是什麼意思呢?可以這樣理解,如果我們不從發生問題的根源上解決問題,認為測試僅僅是找Bug,千方百計找Bug,覺得Bug總是找不完,意識中就會陷入“永無天日”的狀態。然而,有小部分測試人員還真希望軟體存在多一些問題(唯恐天下不亂),這樣可以多提交Bug,認為業績比沒有提交多少Bug肯定要好。無專屬偶,有小部分開發人員也把自己犯下的程式錯誤視為理所當然,甚至還有個別人會戲虐地說“軟體如果沒有Bug的話,測試人員不就失業了”。這
Time of Update: 2018-12-07
認知測試架構 起初,聽到測試架構設計時,如同聽到軟體架構設計一樣,覺得很神聖,也很神秘。神聖,是因為這兩個職位分別是軟體測試,以及軟體開發在技術線路上發展的頂 尖職位,一般都是專家級職位。神秘,是因為不清楚它們具體是做什麼的,不說專業外的人,即便同是軟體界的人士,也不一定都能說得清楚。下面就讓我們一起來 解讀。首先,弄明白什麼是架構。架構(Architecture)在漢語詞典中有以下3種解釋:①建造;構築。②架構;支架。③比喻事物的組織、結構、格局。
Time of Update: 2018-12-07
對測試認識的三個階段蔡: 蔡為東,熱愛測試工作,有超過10年的軟體測試和團隊管理經驗。邰:邰曉梅,獨立測試諮詢顧問 蔡:謝謝你的分享。雖然你的工作經曆比較單純,但我相信你在華為工作的11年當中,對軟體測試的認識應該是變化和逐步提高的。以bug、流程、人為中心邰:是,我對軟體測試的認識是有變化的。在2008年之前,雖然我也一直在做測試工作,但是我的確思考不多。現在回過頭來看,如果在成長的道路上有人時不時地指點一下,那真是一件值得慶幸的事,會進步很快。從2008年開始,我會經常瀏覽測試類別的部落格、
Time of Update: 2018-12-07
session劫持是一種比較複雜的攻擊方法。大部分互連網上的電腦多存在被攻擊的危險。這是一種劫持tcp協議的方法,所以幾乎所有的區域網路,都存在被劫持 可能。 兩台主機要想進行TCP通訊,必須經過一個三向交握的過程。三向交握過程中服務端和用戶端一般會協商一個序號。這個序號一般是一個長整數。用來標記 每個資料包本來的順序。服務端或者用戶端使用這個序號來重組在網路傳輸過程中亂序了的資料包。服務端和用戶端在三向交握過程中還會協商其他的內容 比如window
Time of Update: 2018-12-07
在Eclipse的JavaEE環境中,點擊run下拉run as- run on server, 選擇index.jsp,啟動tomcat調試失敗,錯誤資訊:Tomcat localhost-config is missing, 'Starting Tomcat v7.0 Server at localhost' has encountered a problem.如何解決? Services,stop Tomcat service,otherwise the port will be in
Time of Update: 2018-12-07
在使用Silverlight跨域調用遠程WCF Ria Service的時候經常會遇到這個錯誤:The remote server returned an error: NotFound. 這個錯誤又不能debug,怎麼辦?可以開啟WCF Ria Service的tracing功能,記錄trace檔案,然後使用Microsoft Service Trace Viewer查看。首先在WCF Ria
Time of Update: 2018-12-07
有時候想在sitemesh中訪問session的值,而sitemesh又是用freemarker引擎的,所以問題就是如何在Freemarker裡面訪問session的複雜類型值。如果是自己寫的類,基本上在freemarker裡面不能類型轉換的。還好Freemarker對HashMap的支援還比較好。最後這樣處理:把hashMap儲存到session:Map<String, Boolean> values = new HashMap<String, Boolean>();v
Time of Update: 2018-12-07
今天在工作中遇到一個詭異的問題,代碼如下:private DataTable CovertDataType(DataTable orgDataTable, string colNames, string convertCol, YstPack.Common.ColumnType convertDataType) { DataTable dt = new DataTable(); //複製表結構 dt =
Time of Update: 2018-12-07
上一篇說到《Spring MVC防禦CSRF、XSS和SQL注入攻擊》,今天說說SessionID帶來的漏洞攻擊問題。首先,什麼是Session Fixation攻擊和Session Hijacking攻擊問題? 說來話長,非常具體的解釋查看我這個pdf檔案:《Session Fixation Vulnerability in Web-based Applications》。為什麼會注意到這個問題?其實原來也知道session劫持的問題,但沒有注意,這幾天用IBM Ration
Time of Update: 2018-12-07
一、簡介 CSRF (Cross-site Request Forgery),中文名稱:跨站偽造。危害是攻擊者可以盜用你的身份,以你的名義發送惡意請求。比如可以盜取你的帳號,以你的身份發送郵件,購買商品等。 二、原理 具體的原理圖如下: 更加恐怖的是使用諸如img之類的標籤,甚至不需要使用者點擊某個連結就可以發起攻擊,比如B網站可以添加如下代碼: <img src='http://www.company.com/action?k1=v1&
Time of Update: 2018-12-07
FrameworkElementDependencyObject 都Silverlight的DataGrid的Column有一個Header屬性,一般我們這樣設定Header寫死”Symbol”:如果我們想把Header綁定為Resource,比如你的Silverlight應用是多語言的,就必須綁定,這樣:你會發現Header=”{Binding MeetingName, Source={StaticResource
Time of Update: 2018-12-07
今天把Spring MVC的Java網站部署到CentOS上,並且設定了https/ssl 8443連接埠,然後用IBM Rational AppScan進行安全掃描,發現一個漏洞:Insecure HTTP Methods Enabled. 原因是Tomcat支援的http命令中包含DELETE、OPTIONS、PUT、HEAD和TRACE這五條命令。 漏洞描述和建議:Insecure HTTP Methods Enabled Severity: Medium Type:
Time of Update: 2018-12-07
Linq-to-SQL的效能最佳化,根據我的個人實踐和效果降序排列,如下: 1. 先行編譯 CompiledQuery
Time of Update: 2018-12-07
現代人都很忙,但忙的可能沒有效率,可能在“忙人”摸象,也就是瞎忙。也許你的效率可以提升20倍,也許你的激情和潛能可以提升10倍!秘訣就在於目標管理、時間管理、精力管理、如何在短時間內完成更多的事情、如何從痛苦的修行中悟道、如何尊崇內心的自由、如何有更多的時間去享受生活、如何動態平衡工作和生活?!這裡有能大大提升工作效率和時間效率的幾個重要的工作習慣:1.
Time of Update: 2018-12-07
首先在WCF Ria Service項目添加新的項:Domain Service Class然後給它加上Authentication和access control的屬性:Code highlighting produced by Actipro CodeHighlighter