网站密码储存篇

        前段时间闹得沸沸扬扬"CSDN泄密"事件,对中国3亿网民的影响很大,他们当中有很多网站的密码和银行卡,保险柜等的密码是一样的。对于程序员来说,这更加是一场震撼,如何保障用户的资料安全就成了大家讨论最激烈的问题了!    虽然不能保证100%的安全,那么有什么办法可以最大限度的保障用户的密码安全呢?小强认为应该先从最基本的密码存储讲起。 &...阅读全文
    作者:Xiaoqiang.Wu | 分类:DataBase, 互联网 | 阅读:1170 views | 标签:, , ,

    PHPExcel读取excel文件示例

    PHPExcel是一个非常方便生成Excel格式文件的类,官方下载包中带有大量如何生成各种样式excel文件的示例,但没有一个读取Excel文件的完整例子.Xiaoqiang根据网上的资料,整理了一份简单读取Excel文件的例子.   传统方法: <?php /** * * @copyright 2007-2012 Xiaoqiang. * @author Xiaoqiang.Wu <jamblues@gmail.com> * @version 1.01 */   error_reporting(E_ALL...阅读全文
    作者:Xiaoqiang.Wu | 分类:PHP | 阅读:1290 views | 标签:, ,

    织梦CMS系统被曝植入后门 70万网站资料或泄露

    3月 22 日消息,瑞星与 360 今日对外发布警示,称国内知名的 PHP 开源网站管理系统织梦 CMS(DedeCms)v5.7 sp1 版本安装包被发现植入后门,黑客可通过此后门直接获得网站的控制权限,获取存储在服务器上的文件和数据库。 据织梦 CMS 官方数据显示,目前约有 70 万网站使用该系统搭建,涉及企业、政府机关、媒体机构、行业及个人网站等。 安全界人士分析发现,此次织梦 CMS 曝出的后门恶意...阅读全文
    作者:Xiaoqiang.Wu | 分类:业界新闻 | 阅读:1152 views |

    SQL教程:提高SQL执行效率的几点建议

    提高SQL执行效率的几点建议: ◆尽量不要在where中包含子查询; 关于时间的查询,尽量不要写成:where to_char(dif_date,’yyyy-mm-dd’)=to_char(’2007-07-01′,’yyyy-mm-dd’); ◆在过滤条件中,可以过滤掉最大数量记录的条件必须放在where子句的末尾; FROM子句中写在最后的表(基础表,driving table)将被最先处理,在FROM子句中包含多个表的情况下,你必须...阅读全文
    作者:Xiaoqiang.Wu | 分类:DataBase | 阅读:15,638 views | 标签:

    推荐VS2008插件CodeRush Xpress for C#

    前段时间DevExpress和微软共同发布了CodeRush Xpress for C#,它包含了Code Rush和Refactor! Pro中的一些特性。这些特性包括增强的导航、选择工具、代码创建功能以及强大的重构能力。另外CodeRush Xpress还对C#中既有的重构功能做了封装,这些功能用起来更为方便了。不过它不支持Express版的Visual Studio。 CodeRush Xpress的强点包括易于访问的重构和代码创建功能、强大的文件和代码导航...阅读全文
    作者:Xiaoqiang.Wu | 分类:ASP.NET, 开发工具 | 阅读:12,707 views | 标签:

    [转]AJAX开发之通讯模式介绍

    HTTP是无连接的,HTTP通讯过程基本就是:客户端发送请求给服务器,服务器接收请求给出响应信息,客户端接收响应信息显示在用户的显示器上,客户端断开连接。由此可知,要实现即时聊天中的”即时”,我们有两个办法:服务器抓住连接不断开和客户端不断的向服务器发起请求实现伪即时。当然用 Flash XMLSocket可以实现真正的即时通讯,但这样已经不是使用HTTP协议了,HTTP天生的优势(无需另外开...阅读全文
    作者:Xiaoqiang.Wu | 分类:Web UI | 阅读:12,384 views |

    VMware images 下载(Debian,OpenBSD,Ubuntu)

    要装个linux玩玩,但是又不想把它安装在硬盘上,在vmware中安装也非常耗时。如果能一个 wmware image 直接下载就太好了.现在 chrysaor.info 就为我们提供了这么方便的免费服务. 大家可以到 chrysaor.info 的网站上,可以看到有以下版本可以下载: Debian VMware images Debian 5.0 VMware image (705 MiB, Gzipped Tarball) Debian 4.0 Server VMware image (230 MiB) OpenBSD VMware images ...阅读全文
    作者:Xiaoqiang.Wu | 分类:Linux | 阅读:13,049 views | 标签:, , ,

    简单防范SYN_RECV攻击

    SYN攻击是最常见又最容易被利用的一种攻击手法。相信很多人还记得2000年YAHOO网站遭受的攻击事例,当时黑客利用的就是简单而有效的SYN攻击,有些网络蠕虫病毒配合SYN攻击造成更大的破坏。本文介绍SYN攻击的基本原理、工具及检测方法,并全面探讨 SYN攻击防范技术。一、TCP握手协议 在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。 第一次握手:建立连接时,客户端...阅读全文
    作者:Xiaoqiang.Wu | 分类:TCP/IP, 网站应用 | 阅读:11,825 views |