最近在研究php的安全性語法,先前開發的網站,都沒有遇到惡意的攻擊,算是我運氣好。
兩個大的災情是XSS(跨站攻擊)和SQL injection(SQL注入語法攻擊),目前找到可以過慮XSS攻擊的語法,但是在SQL Injection攻擊,也有看到,但是操作起來很複雜。
Read more
心靈力量決定發展的方向
最近在研究php的安全性語法,先前開發的網站,都沒有遇到惡意的攻擊,算是我運氣好。
兩個大的災情是XSS(跨站攻擊)和SQL injection(SQL注入語法攻擊),目前找到可以過慮XSS攻擊的語法,但是在SQL Injection攻擊,也有看到,但是操作起來很複雜。
Read more
資料來源Neo’s Blog
先前介紹過 SELECT … FOR UPDATE 的用法,不過鎖定(Lock)的資料是判別就得要注意一下了。由於 MyISAM 預設是 Row-Level Lock,所以只有「明確」的指定主鍵,MySQL 才會執行 Row lock (只鎖住被選取的資料例) ,否則 MySQL 將會執行 Table Lock (將整個資料表單給鎖住)。
舉個例子:
假設有個表單 products ,裡面有 id 跟 name 二個欄位,id 是主鍵。
例1: (明確指定主鍵,並且有此筆資料,row lock)
SELECT * FROM products WHERE id=’3′ FOR UPDATE;
例2: (明確指定主鍵,若查無此筆資料,無 lock)
SELECT * FROM products WHERE id=’-1′ FOR UPDATE;
例2: (無主鍵,table lock)
SELECT * FROM products WHERE name=’Mouse’ FOR UPDATE;
例3: (主鍵不明確,table lock)
SELECT * FROM products WHERE id<>’3′ FOR UPDATE;
例4: (主鍵不明確,table lock)
SELECT * FROM products WHERE id LIKE ‘3’ FOR UPDATE;
註1:
FOR UPDATE 僅適用於 MyISAM,且必須在交易區塊(BEGIN/COMMIT)中才能生效。
註2:
要測試鎖定的狀況,可以利用 MySQL 的 Command Mode ,開二個視窗來做測試。
如果是使用Appserver環境,請把Mysql服務停下來,打開my.ini,找到skip-innodb,前面加上註解變成
#skip-innodb
重新啟動服務,就可以在資料儲存引擎中找到innodb的選項,就可以進行lock table/lock row的功能。
前兩天,PPS官方正式推出PPS for Android,測試的結果和大家分享一下,測試的環境是BenQ R70,作業系統版本2.3.4版。
安裝很簡單,官方網站下載apk即可,安裝上沒有什麼問題,但是使用上就沒有這麼順了。
Read more
今天看到某一個粉絲團外掛,怎麼顯示出粉絲團的人數,點進去之後,出現「帳號暫時無法使用」這不是因為亂貼垃圾留言被停權,而是Facebook上出了問題。 Read more
經過facebook玩家的測試,某些地方的ip,facebook不會要求驗證手機,反之,如果你不是這些ip,會要求輸入手機,做為驗證。
為什麼要做驗證呢? Read more
今天沒有什麼事,就想把Vibo A688 OS從android 2.2升到2.3(出廠是1.6版~我已經刷過一次了),結果,運氣真好,手機開不起來了。
為什麼爽呢?因為這樣就能名正言順的申請換機了,親愛的財政部長,我要特別預算換機啦!不要什iPhone5,來個iPhone4我就很滿足了。
Read more
因為Facebook上的通知信超多,之前就知道網路上有一些免費的電郵服務,10分鐘電郵。
意思是說,你到這個網站上,會產生一組隨機的電郵給你,10分鐘內,你都可以透過這個電郵來收發信。
結果Facebook的認證信是寄了,10分鐘電郵也收到,但是Facebook出現了下面這個畫面。
Read more
照一般的寫法,Firefox/Google Chrome都不會有參數傳遞上的問題
但是如果是IE8,又遇到IFrame框架
那,恭喜你,session這個基本的連線資訊都會有問題
Read more
某甲原為某A公司的行銷人員,成為A公司的粉絲團管理員,在A公司的粉絲團中採用某個apps,來舉辦行銷活動。
因故,某甲無法繼續在A公司工作,因此某甲已經不是這個粉絲團的管理員,已無法用apps管理的方式,修改調整這個活動的內容,連下架都沒有辦法。
這個活動舉辦完,粉絲團人數因為抽獎而增加了,參加的人,無法抽獎,就跟詐騙集團一樣,我的老天爺啊!這個流程上是有問題的,而且找不到解決的機制。
Read more