摘要: 防SQL注入/*** 待完善*/ 最近在所做的一个项目中优化一个防SQL注入的功能模块,过程中遇到了一些问题,于是上网搜了一些资料,自己也作了一些思考。 在我了解的知识范围里,web项目防SQL注入的实现方式大同小异,一般为对表单项进行字符屏蔽比较常见。 1、你可以使用过滤器(Filter)拦截所有表单:如果对表单输入项没有特殊要求,这种方式实现起来快速、方便、有效,实现起来也比较简单; 2、也可以使用切面技术,对表单分别设置,这种方式可能稍显麻烦,但是可以对不同表单进行个性化设置(有一些表单需要防SQL注入,有一些表单不能加入这样的限制)。 具体怎么屏蔽字符串,我想我不用多... 阅读全文
posted @ 2013-08-13 20:53 储巍 阅读(452) 评论(0) 推荐(0) 编辑
摘要: 谷歌在03到06年间连续发表了三篇很有影响力的文章,分别是03年SOSP的GFS,04年OSDI的MapReduce,和06年OSDI的BigTable。SOSP和OSDI都是操作系统领域的顶级会议,在计算机学会推荐会议里属于A类。SOSP在单数年举办,而OSDI在双数年举办。 阅读全文
posted @ 2013-03-25 20:10 储巍 阅读(1320) 评论(0) 推荐(1) 编辑
摘要: 简单修改BOE上数据库连接参数,替代CMC的手动修改,此处不涉及LOV动态列表,非RAS-SDK操作。 阅读全文
posted @ 2013-03-20 20:49 储巍 阅读(526) 评论(0) 推荐(0) 编辑
摘要: BOE无法正常启动。 阅读全文
posted @ 2013-02-22 18:32 储巍 阅读(509) 评论(0) 推荐(0) 编辑
摘要: JadClipse是Jad的Eclipse插件,是非常不错的反编译插件。 阅读全文
posted @ 2013-02-19 18:33 储巍 阅读(305) 评论(0) 推荐(0) 编辑
摘要: putty终端中文乱码解决办法。 阅读全文
posted @ 2013-01-10 17:35 储巍 阅读(292) 评论(0) 推荐(0) 编辑