最近在研究php的安全性語法,先前開發的網站,都沒有遇到惡意的攻擊,算是我運氣好。
兩個大的災情是XSS(跨站攻擊)和SQL injection(SQL注入語法攻擊),目前找到可以過慮XSS攻擊的語法,但是在SQL Injection攻擊,也有看到,但是操作起來很複雜。
Read more
心靈力量決定發展的方向
最近在研究php的安全性語法,先前開發的網站,都沒有遇到惡意的攻擊,算是我運氣好。
兩個大的災情是XSS(跨站攻擊)和SQL injection(SQL注入語法攻擊),目前找到可以過慮XSS攻擊的語法,但是在SQL Injection攻擊,也有看到,但是操作起來很複雜。
Read more
資料來源Neo’s Blog
先前介紹過 SELECT … FOR UPDATE 的用法,不過鎖定(Lock)的資料是判別就得要注意一下了。由於 MyISAM 預設是 Row-Level Lock,所以只有「明確」的指定主鍵,MySQL 才會執行 Row lock (只鎖住被選取的資料例) ,否則 MySQL 將會執行 Table Lock (將整個資料表單給鎖住)。
舉個例子:
假設有個表單 products ,裡面有 id 跟 name 二個欄位,id 是主鍵。
例1: (明確指定主鍵,並且有此筆資料,row lock)
SELECT * FROM products WHERE id=’3′ FOR UPDATE;
例2: (明確指定主鍵,若查無此筆資料,無 lock)
SELECT * FROM products WHERE id=’-1′ FOR UPDATE;
例2: (無主鍵,table lock)
SELECT * FROM products WHERE name=’Mouse’ FOR UPDATE;
例3: (主鍵不明確,table lock)
SELECT * FROM products WHERE id<>’3′ FOR UPDATE;
例4: (主鍵不明確,table lock)
SELECT * FROM products WHERE id LIKE ‘3’ FOR UPDATE;
註1:
FOR UPDATE 僅適用於 MyISAM,且必須在交易區塊(BEGIN/COMMIT)中才能生效。
註2:
要測試鎖定的狀況,可以利用 MySQL 的 Command Mode ,開二個視窗來做測試。
如果是使用Appserver環境,請把Mysql服務停下來,打開my.ini,找到skip-innodb,前面加上註解變成
#skip-innodb
重新啟動服務,就可以在資料儲存引擎中找到innodb的選項,就可以進行lock table/lock row的功能。

最近,申請了中華電信30個小時免費wifi的功能,已經去過家裡附近的便利商店試過,平板電腦上線,非常的順沒有問題。
昨天要去大賣場買東西,所以又帶了NB和平板往大賣場移動,我和小猴子打算一個人進去採購,一個人顧電腦。
Read more
前兩天,PPS官方正式推出PPS for Android,測試的結果和大家分享一下,測試的環境是BenQ R70,作業系統版本2.3.4版。
安裝很簡單,官方網站下載apk即可,安裝上沒有什麼問題,但是使用上就沒有這麼順了。
Read more
最近在研究一些網頁分析跟追蹤的技術,看到Gigabye的網頁,看到來,原來他用了這麼多的tracker,看來技嘉在這個部份,是使用自己的追蹤方式,而不使用第三方的外掛(Google analytics)。
發現的追蹤碼有4組以上 Read more
九把刀和黎智英打賭,如果九把刀票房超過2000萬,就送他半版的廣告,黎老大更豪氣,直接送整版的。
那年我們一起追的女孩,票房超過1.2億,黎老大直接送出價值六十萬的全版廣告。 Read more
之前賣我的仙人掌的老闆說,他在工作時,聞過花香,聞完之後,過了用餐時間,怎麼也不會覺得餓,所以號稱可以減肥,是女人都會喜歡。
之前都是種在我媽媽家的樓頂,也沒有天天在顧仙人掌,只有看到不斷的冒出花苞,但是就是錯過開花。
原能會副主委謝得志請辭,除了理念不合,立委不專業外,他把責任responsibility進化到accountability當責,下台,我個人給100個讚。 Read more
我們有時遇到判斷資料錯誤時,會使用javascript:history.go(-1);,但是如果我們有啟動session時,表單中的資料會被清掉。(如果沒有啟動,browser會記住表單的內容)
在php中使用下面的語法,就可以解決掉這個問題
Read more
今天早上看到華視新聞雜誌跟朱德庸的專訪,真的是一位集特立獨行、觀點獨到、怪咖等特性於一身的人。
世新戲劇系(三專,應該叫戲劇科才對)的,但是系刊編輯沒有算錯了頁數,空了一頁,找上了愛在課本上塗鴉的朱德庸。