代碼安全系列(1) – Log的注入

文章目錄 1.New Line Injection2.Sparator Injection3.Timestamp Injection4.Abusing Word Wrap5.HTML Injection

三言兩語話敏捷(1) – 反饋

最近很多人都在體驗VS2010,我忙著很多事,沒有去體驗。但我瞭解到其中一點,VS2010為敏捷開發提供了更多的支援。以前我所認為的敏捷開發,只有在理想公司,理想團隊才可能開展,現在微軟通過IDE,將敏捷的思想進行大範圍的普及,讓敏捷更加的深入人心。敏捷宣言中只有簡短的幾句話,但是能真正做到不是那麼容易。Code highlighting produced by Actipro CodeHighlighter (freeware)http://www.CodeHighlighter.com/--

三言兩語話敏捷(2) – 持續整合

這篇,我只談“持續整合”。有人說敏捷必須有持續整合,有人說持續整合就是敏捷。如果你還不瞭解持續整合,趕緊看看《持續整合》第二版的中譯本。持續整合的最大益處是降低風險,及時發現代碼的缺陷,並讓代碼保持隨時可用的狀態。如果不使用持續整合,會出現什麼問題呢?1. 到最後的整合時,會花費大量的時間,而且可能有很多BUG。2.

成功將ubuntu9.10升級到了10.04

今天早上起來折騰Ubuntu10.04LTS,於是,首先我打算直接使用cn99的源通過sudo apt-get upgrade升級上來。但是升級完成後,發現並沒有完全升級成功,雖然查看Ubuntu版本已經是10.04LTS了,但是從核心版本和介面上看來,顯然沒有升級成功。於是,從網上下載了ubuntu-10.04-alternate-i386.iso,打算通過CDROM的方式升級上來。下載完成後,通過下面的命令掛載到CDROM中:Code highlighting produced by

程式員的共鳴 – 讀《卓有成效的程式員》

文章目錄 總結: 最近讀了《卓有成效的程式員》,感覺收穫頗大。這是一本寫給程式員的難得的好書。書中大都是一些淺顯的道理,但作者將這些東西加以收集、歸納、總結,並最終成書。作者為了收集各種提高效率的工具和方法,東奔西走,可謂費了一番苦心。我覺得此書第一部分總結的一些法則非常好,我提取了一下:法則: 1.加速法則    關注本質,而非形式    一個應用程式列表的有用程度與它的長度成反比     程式員的很多時間都浪費在找東西上    

最近遇到個關於介面的奇怪的問題

介面的作用眾所周知了,而且C#的介面,必須明確兩點:1.必須實現介面中定義的方法、屬性等,原型必須一樣(傳回值類型、函數名,參數類型) 2.實現介面的類中必須使用public修飾符那我們下面來看一個例子:Code highlighting produced by Actipro CodeHighlighter

Regex – 你必須掌握的

很多人不願意修改公用代碼,因為公用代碼一修改,將可能影響到別的工程代碼,必須同時修改大量的別的工程代碼。對於簡單的修改,比如函數名修改,使用簡單的批量尋找替換就可以完成。但如果遇到更加複雜的情況,很多人手足無措,只能一個一個的手工修改。《卓有成效的程式員》裡有這麼一個故事: “事情發生在一個項目中,那個項目已使用了1000個EJB(Enterprise Java

人人都是全面手還是專業分工

美國當年打越南,武力裝備都在越南之上,最終還是失敗告終。有人總結了這樣一個說法:美國軍隊雖然總人數佔優,但由於其專業的分工,一個戰士還配個醫學兵,最終實際參與戰鬥的人其實不多。而越南兵根本沒什麼專業分工,前線的戰士受傷了自己包紮一下就繼續上,只要為了勝利,管它專業不專業,每個人都是全能手,傾盡所能全力戰鬥。美國需要反省,反省什嗎?初創的軟體公司,三五個人十條槍,沒有產品,沒有運營,沒有自動化測試,管它專業不專業,使用者爽就是好。成熟的大公司,職能分工很明確,專業技能造詣也深。最終小公司卻給大公司

g++和gcc的誤區

gcc和g++都是GNU(組織)的一個編譯器。誤區一:gcc只能編譯c代碼,g++只能編譯c++代碼兩者都可以,但是請注意:1.尾碼為.c的,gcc把它當作是C程式,而g++當作是c++程式;尾碼為.cpp的,兩者都會認為是c++程式,注意,雖然c++是c的超集,但是兩者對文法的要求是有區別的。C++的文法規則更加嚴謹一些。2.編譯階段,g++會調用gcc,對於c++代碼,兩者是等價的,但是因為gcc命令不能自動和C++程式使用的庫聯結,所以通常用g++來完成連結,為了統一起見,乾脆編譯/連結統

Chrome預設字型太小解決辦法

當網站的字型為12px時,在Chrome裡顯示的非常小,看起來非常的吃力。修改的方法:1. 務必先關閉你的Chrome瀏覽器。(不先關閉的話,修改可能會被覆蓋掉)2. 最好再備份一下設定檔,如果設定檔搞壞了會很慘:Code highlighting produced by Actipro CodeHighlighter

AntiXSS – 支援Html同時防止XSS攻擊

跨站指令碼攻擊(XSS)已經不是什麼新鮮的話題了,甚至很多大公司也為此吃盡苦頭。最簡單直接的防範方法,就是不允許任何html標籤輸入,對使用者輸入進行編碼(htmlencode)。但是如果想使用者輸入支援一些格式,怎麼辦?一種辦法就是很多論壇採用的BB Code的方法。使用特定的標籤代替一些格式。比如:[B]表示粗體,等等。但是,BB

期待《 Beautiful Testing 》( 測試之美 )

之前看過《Beautiful Code》,相當不錯。今天在testingreflections裡看到 Karen N. Johnson發的一篇文章,說 O’Reilly已經正式公布了《Beautiful Testing》一書的相關資訊,並且他是其中作者之一,非常期待該書的出版。同樣,我也是非常期待的。先到 O’Reilly上看了下介紹,飽飽眼福。介紹:How important is testing to the success of a software project? And how

多彩的程式人生

常常想程式人生的問題,也常常在網上看程式人生相關的話題,但聽大師講程式人生,還是第一次。這位大師,就是侯捷。侯捷,兩岸著名技術教育者,電腦圖書作者、譯者、書評人,著有《深入淺出MFC》、《多型與虛擬》、《STL源碼剖析》、《無責任書評》三卷,譯有眾多膾炙人口的高階技術書籍,包括Meyers所著的“Effective C++”系列……

決定學習WebLOAD

    做效能測試兩個多月了,對效能測試也有了一定的瞭解。對效能測試工具的選擇當然是首選LoadRunner了,今後還要繼續在部落格中補充LoadRunner的學習曆程和心得。同時,為了瞭解其他測試載入器的特定或是進一步體會LoadRunner的優勢,決定開始學習WebLOAD效能測試工具。選擇WebLOAD的原因主要有:    1.開源工具    2.由商業軟體轉過來的,功能必然強大    3.文檔齊全    4.跨平台    5.指令碼語言使用Javascript   

OpenSTA從入門到精通

文章目錄 1. NT Performance的配置2. Script基本介紹3. Script變數實現參數化4. DOM對象實現關聯5. 如何添加Task Group6. Task Group各個參數選項說明7. Monitoring、Results簡單介紹8. 設定負載產生器9. 總結 OpenSTA 基於CORBA的分布式軟體測試構架。使用OpenSTA,測試人員可以類比大量的虛擬使用者。OpenSTA的結果分析包括虛擬使用者回應時間、

.NET代碼執行順序探討

    通常我們設計一個.NET應用程式,無需考慮過多就可以讓我們的程式正確的跑起來。但是,當我們的設計日益複雜時,稍不小心就會因為不清楚.NET代碼的執行順序以及規則而使我們陷入困境。先來個小demo,檢查一下你對它瞭解多少吧。Code highlighting produced by Actipro CodeHighlighter

Ubuntu中讓SSH自動重連

Ubuntu中讓SSH自動重連,簡單的辦法是安裝autossh和expect。autossh負責自動重連,expect負責自動輸入密碼。安裝: Code highlighting produced by Actipro CodeHighlighter

代碼安全系列(2) – Race Condition

Race Condion 中文名不知道怎麼翻譯,競態條件?紊亂條件?衝突條件?在多線程編程過程中,我們常常關心的是我們的線程是否會出現死結(deadlock)的情況,而忽視Race Condion。到底Race Condtion是什麼呢?Race Condion是在多線程(或者說多個處理過程)情況下,對有些共用資源進行混亂操作,導致整個處理過程變得混亂,引發BUG。有一個英文解釋:A race condition is any case where the results can be

(原創)攻擊方式學習之(2) – SQL注入(SQL Injection)

文章目錄 簡介樣本探測實施方式危害防範參考資料 簡介有些網站將直接拿使用者的輸入 來拼接SQL語句,進行查詢等操作,同時也將錯誤資訊暴露給使用者。這就給不懷好意的同學可乘之機,利用輸入一些奇特的查詢字串,拼接成特定的SQL語 句,即可達到注入的目的。不僅可以擷取資料庫重要訊息,許可權沒有設定好的話甚至可以刪除掉整個表。因此,SQL注入漏洞還是相當的嚴重的。發現以前偶剛學 寫的網站的時候也是靠拼接SQL語句吃飯滴……

NX Client開發步驟

在freenx的svn庫裡有好幾個NX Client工程,比如:qtnx,還有Python的實現版本gnx(僅限linux系統),因此,可以參照這些工程的實現。Svn co http://svn.berlios.de/svnroot/repos/freenx/trunk freenx1. Connect to the server using nxsshnxssh -nx -i /usr/NX/share/client.id_dsa.key nx@<host address>If

總頁數: 61357 1 .... 4007 4008 4009 4010 4011 .... 61357 Go to: 前往

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.