08 2009 档案
摘要:最近从这学的东西越来越少了,高手发的技术文章越来越少,每天最近吸引人的就是一些“牢骚”话题,成长经历之类,大部分都工作了2,3年了,看了一些人的经验还是非常不错的,我们曾经都有过这样的的经历,就是迷茫,不知前途是什么,我也曾经在CSDN向大家求过救,目标是什么?根据我的经验,发“牢骚”是没用的,这里有个园友也对我说,这是没用的。我想说的就是静下心来想想能做什么,特长是什么,定一个长期的计划,去做它。我也工作5,6年了,越是发现这是没用的。公开我的第一份收入,以激励那些失落、处在低谷的同学们,我在你们的阶段比你们差的太多太多,要的不是“牢骚”,是行动。
阅读全文
摘要:事是这样,一直把我的显示名称写成我的网址(这里不贴了,免得再被说广告),每当我回一个贴,每当我半年几个月来发一次闪存,每当我发一篇随笔...回复吉日,说了不好听的话,结果被他说AD半年没闪了,想用下,结果被说AD1,2年前发的圈子主题“创业项目”,2年后被人还说是AD哪有这么多AD?我就不明白了,今天收到管理员一封信,为了配合,我还是改了用了很长时间的名称,说明我有诚心留在这里,希望改名换性后再冒泡别再说AD谢谢。我对AD的理解,应该是做的对宣传者有利事情,挂了一个与技术不相干的网址,交费用户也不在这里,你也不能给我创造价值,我认为这不应该是AD,那些动辄说AD的同学,你一样被人时时AD着。另
阅读全文
摘要:上文讲了通过以下几种手段可有效防止注入1,传过来的参数如果是数字一定检查是否数字类型2,关键地方全部使用参数加存储过程3,公共类过滤特殊参数希望大家提些有建议的方法。
阅读全文
摘要:网站从上周就开始遭到SQL注入,由于没时间检查问题,只是暂时处理以为是个例,被注入后的数据如下:{type:1,url:'http://www.mmic.net.cn/pro/2021/478_5471_5471.html'}<script>http://322.com/2e.js</script>类似上面,整个SNS数据库被插了个遍,随后写了个Replace替换掉JS问题解决,在被注入后,网站依然正常运行,这断代码执行不了,数据是JSON格式,注入之后SNS模板直接报错。刚开始1,2天注入一次,我还是Replace,直到上周4,这帮人不干了,注入后数据
阅读全文
摘要:为了一朋友要求,帮他搭了一个新站,免费的,起名IC报价网,名字还行,就是内容少了,我不看好
阅读全文

浙公网安备 33010602011771号