· [转载]一个网站的用户数据库被入侵的方式有哪些?运维和管理人员如何防范?
· [转载] 展望未来,总结过去10年的程序员生涯,给程序员小弟弟小妹妹们的一些总结性忠告
2012-1-17 11:24:47 阅读0 评论0 172012/01 Jan17
2012-1-10 10:28:01 阅读0 评论0 102012/01 Jan10
2011-12-30 11:18:13 阅读0 评论0 302011/12 Dec30
导读:Brad Feld的一篇文章The Rise of Developeronomics中提到了“10倍效率的开发者(10x developer)”的概念(伟大的开发者的效率往往比一般的开发者高很多,而不只是一点点),Adam Loving在读了之后受到启发,并向多位大牛(Ben Sharpe、Collin Watson和Jonathan Locke)询问如何成为“10倍效率的开发者”,最后得到了以下的答案。
1. 只做需要做的工作
2011-12-28 10:36:08 阅读1 评论0 282011/12 Dec28
其实要渗透一个站的方法有很多。一个网站从开发到上线运营,需要经过很多环节很多人员。任何一个环节或者人员出了弱点都有可能被利用,从而造成巨大的损失。
常见的入侵手段有以下几种:
1.利用网站自身漏洞。
比如sql注入。这里举个最简单的例子说说一个sql注入如何导致库被脱。
比如我们的站上有个表单有sql注入,那么就可以执行sql语句,于是最简单的就是,通过这个表单将数据库dump到硬盘上的web目录中,然后就可以下载了。当然这还牵涉到如何通过触发web异常来获取web根目录等等(facebook就这样被白帽黑客们调戏过)。或者,我先通过正常渠道将一个web页面提交到库中,然后通过这个表单提交一个mysql的dump命令,好了,我们服务器硬盘上多了一个页面,可以访问了,如果这个页面有上传下载等功能呢,我就获得了一部分我们服务器的控制权了(术语叫webshell)。
2011-12-20 14:58:34 阅读0 评论0 202011/12 Dec20
2011-11-25 15:28:36 阅读2 评论0 252011/11 Nov25
下面是stackoverflow网站上网友针对你看到过的最好的代码注释是什么样的?这个问题给出的回答的前10条:
1.
2011-11-7 13:42:01 阅读11 评论1 72011/11 Nov7
sql 服务管理器 昨天还正常运行,今天突然不能启动
日志文件记录:server evaluation period has expired (SQL Server 2000 评估版过期)
解决方法:修改系统时间到原来SQL正常运行的时间,然后重启SQL 服务 net start mssqlserver
2011-3-25 10:08:16 阅读28 评论0 252011/03 Mar25
原因:内存不足(由于操作系统的分页内存太小,而引起用户在访问ASP网站时无法执行ASP脚本。)
解决方法:右键我的电脑—>属性—>点击高级项卡—>设置性能,在性能选项中选择高级选项卡,设置更高的虚拟内存即可
2011-2-18 13:35:16 阅读48 评论0 182011/02 Feb18
2011-1-18 16:27:53 阅读26 评论0 182011/01 Jan18