明天可千万不要下雨呀!
路人甲:“西安这几天这么热的!你还求不要下雨!”
为什么呢?这当然是有原因的!因为俺四月份QQ团购了照写真,跟人家预约的是7月3号跟老婆去照,团购凭证有效期是7号。预约其它早点的日子都被占满了,只能预约到3号,这都过去两个月了…
西安这几天确实那是相当的热啊!这几天几乎每天都是半夜一两点睡着,电风扇吹一通宵啊,好不容易睡着了,没过一会天又亮了,TMD,又得起床上班了!
唉,晚上躺床上睡觉像烙锅盔馍一样,翻来覆去的!最后,还是那句话:明天千万别下雨啊!明天之后,老天爷你天天下!爱咋下咋下!美美的下!
事情是这个样子的:老婆在这家学校里实习,说给涨工资一直没涨,把俺老婆气的就对我说:“老公,你去把这学校的网站黑了吧!给我出出气!”(⊙﹏⊙b汗~我又不是黑阔!多大的人了!还跟小孩一样!)(但是你是搞计算机的呀!)
阅读全文>>
在网上看到个挺个性的jQuery验证码,传送门:http://www.gobwas.com/bcaptcha,于是就把它整到了WordPress里面了,但是那个需要引入jQueryUI,总体积比较大,于是抽空用它的素材自己写了一个简单版的,效果可见本博客底部发表评论处。
2011-06-18:和WP某插件有冲突,先撤了。
阅读全文>>
最近工作上一直忙于开发一个基于百度地图的模块,今天抽空记录一下遇到的一点小问题,其实也不算是什么问题,关键是百度地图API文档做的太烂了(个人感觉)! 阅读全文>>
嘿嘿 昨天跟老婆去民政局婚姻登记处登记领取了结婚证。填写登记表的时候填错了好几处,问工作人员重新要表,人家说:“这表每个人只有一份,填错了可以划掉,在旁边改正。”
阅读全文>>
阅读全文>>
自己简单总结的,可能还不够完善,日后慢慢补充。
1.弱口令漏洞
解决方案:最好使用至少6位的数字、字母及特殊字符组合作为密码。数据库不要存储明文密码,应存储MD5加密后的密文,由于目前普通的MD5加密已经可以被破解,最好可以多重MD5加密。
2.未使用用户名及密码登录后台可直接输入后台URL登录系统。
解决方案:通过配置filter来过滤掉无效用户的连接请求。
3.JSP页面抛出的异常可能暴露程序信息。有经验的入侵者,可以从JSP程序的异常中获取很多信息,比如程序的部分架构、程序的物理路径、SQL注入爆出来的信息等。
解决方案:自定义一个Exception,将异常信息包装起来不要抛到页面上。
4.合法用户“注销”后,在未关闭浏览器的情况下,点击浏览器“后退”按钮,可从本地页面缓存中读取数据,绕过了服务端filter过滤。
阅读全文>>
今天起,Neeke彻底离职了,要回西安了。最近这段时间联系到了几份工作,就剩下回去面试了,愿一切顺利。昨天跟一高中同学聊天,他刚从西安邮电毕业,昨天刚入职,搞神马软硬件防火墙的,C/C++,网络安全方面的。月薪2.5K+250餐补+250绩效。唉…感觉鸭梨好大啊,刚毕业就能在西安找了这么份工作,听说两年工作经验的在西安也就三四千,重要的是我还没学历,让我情何以堪! 阅读全文>>
我是1月21号(腊月十八)回家的,2月7号(正月初五)回北京的。算是给我司请了个大长假吧,走的时候我记成是初七上班了,结果初五就上火车了,而且还是站票啊,NND,13个多小时…结果初七到公司后,公司一个人都没有,打电话一问才知道是初八上班,郁闷了~ 阅读全文>>
出于需要Drupal这个东东,第一次尝试在ubuntu中搭建Apache+PHP+MySQL的的环境,回过头来看虽然就那么几句命令,不过还是遇到了一些小问题,问题主要是在安装配置Drupal的时候自检提示缺少组件什么的,还好都顺利解决了,记下来方便以后用。 阅读全文>>