06 2010 档案
摘要:跨站脚本攻击(XSS)已经不是什么新鲜的话题了,甚至很多大公司也为此吃尽苦头。最简单直接的防范方法,就是不允许任何html标签输入,对用户输入进行编码(htmlencode)。但是如果想用户输入支持一些格式,怎么办?一种办法就是很多论坛采用的BB Code的方法。使用特定的标签代替一些格式。比如:[B]表示粗体,等等。但是,BB Code这种形式并不被广泛接受,它的表现力实在太差了,而且并不是标准...
阅读全文
摘要:美国当年打越南,武力装备都在越南之上,最终还是失败告终。有人总结了这样一个说法:美国军队虽然总人数占优,但由于其专业的分工,一个战士还配个医疗兵,最终实际参与战斗的人其实不多。而越南兵根本没什么专业分工,前线的战士受伤了自己包扎一下就继续上,只要为了胜利,管它专业不专业,每个人都是全能手,倾尽所能全力战斗。美国需要反省,反省什么?初创的软件公司,三五个人十条枪,没有产品,没有运营,没有自动化测试,...
阅读全文
摘要:MSAA的全称是Microsoft Active Accessibility。这是类似DCOM技术。技术模型是这样的,UI程序可以暴露出一个Interface,方便另一个程序对其进行控制。 MSAA技术的初衷是为了方便残疾人使用Windows 程序。比如盲人看不到窗口,但是盲人可以通过一个USB读屏器连接到电脑上, 读屏器通过UI程序暴露出来的这个Interface,就可以获取程序信息,通过...
阅读全文
公告
搜索
积分与排名
- 积分 - 557063
- 排名 - 1164
随笔档案
- 2015年9月(1)
- 2015年8月(2)
- 2015年6月(4)
- 2015年5月(2)
- 2015年4月(5)
- 2015年3月(1)
- 2014年5月(2)
- 2014年4月(2)
- 2011年5月(1)
- 2011年3月(1)
- 2011年1月(1)
- 2010年12月(3)
- 2010年11月(3)
- 2010年10月(2)
- 2010年9月(6)
- 2010年8月(2)
- 2010年7月(4)
- 2010年6月(3)
- 2010年5月(4)
- 2010年4月(9)
- 2010年3月(6)
- 2010年2月(3)
- 2010年1月(16)
- 2009年12月(6)
- 2009年11月(3)
- 2009年10月(4)
- 2009年9月(3)
- 2009年8月(2)
- 2009年7月(7)
- 2009年6月(2)
- 2009年4月(12)
- 2009年3月(5)
- 2009年2月(2)
- 2009年1月(3)
- 2008年12月(7)
- 2008年11月(9)
- 2008年9月(8)
- 2008年8月(7)
- 2008年7月(8)
- 2008年6月(9)
- 2008年5月(33)
- 2008年4月(6)
- 2008年2月(1)
- 2007年12月(3)
- 2007年11月(3)
- 2007年10月(7)
- 2007年9月(1)
- 更多
阅读排行榜
- 1. 玩转Google开源C++单元测试框架Google Test系列(gtest)(总)(339435)
- 2. 玩转Google开源C++单元测试框架Google Test系列(gtest)之一 - 初识gtest(245908)
- 3. 玩转Google开源C++单元测试框架Google Test系列(gtest)之二 - 断言(200735)
- 4. 玩转Google开源C++单元测试框架Google Test系列(gtest)之三 - 事件机制(124243)
- 5. 玩转Google开源C++单元测试框架Google Test系列(gtest)之六 - 运行参数(107353)
- 6. 玩转Google开源C++单元测试框架Google Test系列(gtest)之四 - 参数化(96361)
- 7. 代码覆盖率浅谈(89939)
- 8. 玩转Google开源C++单元测试框架Google Test系列(gtest)之七 - 深入解析gtest(81277)
- 9. 玩转Google开源C++单元测试框架Google Test系列(gtest)之八 - 打造自己的单元测试框架(73759)
- 10. C# 中使用JSON - DataContractJsonSerializer(67804)
评论排行榜
- 1. PyQt4学习资料汇总(153)
- 2. 开源Granados介绍 - SSH连接远程Linux服务器(C#)(66)
- 3. (原创)攻击方式学习之(1) - 跨站式脚本(Cross-Site Scripting) (50)
- 4. NancyBlog - 我的Google App Engine Blog(42)
- 5. 创业三年来的一些感想 - 游戏篇(40)
- 6. 三年之痒(40)
- 7. CCNET+MSBuild+SVN实时构建的优化总结(40)
- 8. CoderZh首款Python联机对战游戏 - NancyTetris1.0倾情发布(一)(37)
- 9. 程序员的信仰(35)
- 10. 代码安全系列(1) - Log的注入(35)
最新评论
- 1. Re:玩转Google开源C++单元测试框架Google Test系列(gtest)之一 - 初识gtest
- centos下怎么运行?提示错误: testG.cpp:1:10: fatal error: stdafx.h: No such file or directory include "stdafx.h...
- --甚倾之
- 2. Re:玩转Google开源C++单元测试框架Google Test系列(gtest)之一 - 初识gtest
为啥用_tmain和TCHAR代替main和char
- --我撸西红柿
- 3. Re:玩转Google开源C++单元测试框架Google Test系列(gtest)之四 - 参数化
我持反对意见,这篇博文对参数化的内容讲解太少了,测试内容也省略,新手根本看不懂
- --ryryss
- 4. Re:Python 天天美味(37) - 让python的unittest像gtest一样输出
- 博主在 googlecode 上分享的完整代码现已不可访问;我按博主的方法自行实现了一个版本, 适合 Python3, 在 Windows cmd/powershell 和 Linux bash 下均...
- --ChrisZZ
- 5. Re:玩转Google开源C++单元测试框架Google Test系列(gtest)(总)
that is good!
- --Deng_Jr
- 6. Re:三年之痒
有梦想的博主,点赞!
- --ID是菜鸟
- 7. Re:玩转Google开源C++单元测试框架Google Test系列(gtest)之七 - 深入解析gtest
- 博主,我想问下,主函数内只有 testing::InitGoogleTest(&argc, argv); return RUN_ALL_TESTS(); TEST的具体使用没看见在哪儿?没看见代码具体...
- --qianrushiniuren
- 8. Re:玩转Google开源C++单元测试框架Google Test系列(gtest)之四 - 参数化
-
对应于这篇博客的google test的官方案例,结合这个官方案例理解更佳。
- --lingr7
- 9. Re:gtest中如何跳出当前测试案例
- 谢谢楼主的分享。不过我在1.8的gtest中试验,关于异常的捕获,是这样的:getst默认会捕获异常,而如果不想捕获异常,可以把--gtest_catch_exceptions设成0.如下是官方文档的...
- --大鹏1979
- 10. Re:TCP/IP详解卷1,2,3PDF下载
链接打不开?
- --十一度