天天看點

昨日關注:建構安全的資料通路

2005-1-11
  • 建構安全的資料通路

    #

    資料庫是應用程式級攻擊的主要目标。攻擊者使用應用程式級攻擊,以利用您的資料通路代碼中的缺陷,擷取未授權的資料庫通路權限。如果所有其他受攻擊區域都關閉了,則應用程式的前門 — 端口 80,将成為攻擊者竊取、操縱和破壞資料的路徑選擇。本單元說明了如何建構安全的資料通路代碼,并避免常見的缺陷和失誤。本單元提出了一系列對策和防範技術,可以用在資料通路代碼中減輕與資料通路有關的一些最大威脅。

  • Discovering the New Visual Basic 2005 Language Enhancements

    #

    Developers at Microsoft are hard at work readying a new version of .NET, and what would a new programming platform be without a language tune-up? In this article, Matthew MacDonald describes what changes are in store for the latest version of Visual Basic, currently called Visual Basic 2005.

  • 我對TDD的實踐

    #

    TDD講究測試優先,而我隻在TeamWork項目中應用了測試。其實這段内容是給學生簡要介紹NAnt、NUnit、NDoc使用的。是以用來說明TDD有些牽強。另外,出于純粹示範目的,我本來就沒有準備任何配置檔案。我所謂的“利用C#的XML文檔實作”是指用C#中基于XML的注釋規範,這樣可以自動被NDoc識别并編譯出幫助文檔。

  • 科盲對365key新功能的學以緻用

    #

    作為共享式的輸出,整合的意義并不是當個“新聞小偷”,這種個性化的草根視角的網絡資源的整合呈現,在共享平台的擴充上,至少讓我感到比較舒暢,比較的興趣盎然。給科盲一個工具,讓他們擁有和顯擺一點點整合的力量吧。

  • 郁悶的365key

    #

    總的看就是希望365key提高這些問題網站的門檻和成本,同時找到更多其他手段來讓使用者發現好網頁,畢竟目前的點選數和排行榜太容易為他人利用了!(為什麼廣州搶劫越來越多?犯罪成本太低了)

  • 2005在開發asp.net中比2003優越的細節的地方

    #

    1、2005中會自動的添加代碼以遵循XHTML标準了。 2、沒有了煩人的了。 3、編譯器排錯的功能更強了。

    • 測試驅動開發應用實踐 讨論記錄

      #

      測試驅動開發是一種開發方式:

    • 你要維護一套詳盡的程式員測試集
    • 除非存在相關的測試,否則不編寫任何産品代碼
    • 首先編寫測試
    • 由測試來決定需要編寫怎樣的代碼
    • Infragistics NetAdvantage 2004 [吐血推薦]

      #

      為什麼有這麼好的控件不應用,偏要自己寫?何不把更多的精力放在設計上? Infragistics NetAdvantage ASP NET 2004 Vol 3

    • ComponentOne Studio Q4 2004[吐血推薦]

      #

      為什麼有這麼好的控件不應用,偏要自己寫?何不把更多的精力放在設計上?

    • 測試驅動開發随筆------一個最簡單的例子

      #

      如果你懶得去看那些很長很長的例子,不妨看看下面這個小例子,這個例子能讓你對測試驅動開發有一個直覺的了解。最起碼讓你知道測試驅動開發是一種開發技術而不是一項測試的技術。

    • 隻看到STL的好處等于不懂STL

      #

      這幾天寫了一些東西,進而也就有感而發STL的些許不足。 現在這個社會,一個比較好的東西出來之後,一大摞一大摞的書籍就出來,大吹這些東西的優點:怎麼怎麼好用,怎麼怎麼高效,怎麼怎麼節約開發時間等等。 但是惟其缺點閉口不提;就算一些大師級人物也不過如此; 如果要我舉個例子的話,台灣的李維可算是一個,從一個大師級人物變成一個吹鼓手實在令人費解。

365Key-天天網摘自動生成