php.ini安全模式配置详细解释

2010-12-28

PHP本身再老版本有一些问题,比如在 php4.3.10和php5.0.3以前有一些比较严重的bug,所以推荐使用新版。另外,目前闹的轰轰烈烈的SQL Injection也是在PHP上有很多利用方式,所以要保证安全,PHP代码编写是一方面,PHP的配置更是非常关键。我们php手手工安装的,php 的默认配置文件在 /usr/local/apache2/conf/php.ini,我们最主要就是要配置php.ini中的内容,让我们执行php能够更安全。整个 PHP中的...

FCKeditor漏洞总结

2010-12-28

1.查看编辑器版本FCKeditor/_whatsnew.html2. Version 2.2 版本Apache+linux 环境下在上传文件后面加个.突破!测试通过。3.Version <=2.4.2 For php 在处理PHP 上传的地方并未对Media 类型进行上传文件类型的控制,导致用户上传任意文件!将以下保存为html文件,修改action地址。<form id=frmUpload enctype=multipart/formdataaction=http://www.site.com/FCKeditor/editor/filemanager/uplo...

PS心得+PS达人们的快捷键+路径终极教程全攻略

2010-12-26

这是一个PS高手的体会,希望能对大家有所启迪。1.不要看到别人的作品第一句话就说:给个教程吧!你应该想这个是怎么做出来的。当你自己想出来,再对照别人的教程的时候,你就知道自己和别人的思路的差异2.初学者请不要看太多太多的书那会误人子弟的 ,先找本系统的学,很多人用了很久PS,都是只对部分功能熟悉而已,不系统还是不够的3.看help,不要因为他们很难而我们自己是初学者所以就不看;帮助永...

界面设计测试规范

2010-12-25

http://www.cnblogs.com/skylaugh/archive/2006/05/22/406522.html界面设计与测试规则 界面是 软件与用户交互的最直接的层,界面的好坏决定用户对软件的第一印象。而且设计良好的界面能够引导用户自己完成相应的*作,起到向导的作用。同时界面如同人 的面孔,具有吸引用户的直接优势。设计合理的界面能给用户带来轻松愉悦的感受和成功的感觉,相反由于界面设计的失败,让用户有挫败感,再实用强大的...

[观点]工程师在创业团队的技术挑战

2010-12-24

原文链接: http://www.dbanotes.net/startup/challenge_for_engineer_at_startup.html曾经有不少人对我问过类似的问题:作为技术人员在创业团队(或是小公司)工作,技术上没什么挑战,觉得自己得不到锻炼,我该怎么办?的确,就说互联网这个领域吧,创业团队或是小公司的网站规模往往并不大,或者至少要从小做起,用户访问量和那些大型网站在当下自然没法比,从这个角 度上看,很多中...

SlickUpload 与asp:FileUpload 不冲突方法

2010-12-15

由于网站使用SlickUpload,fileupload.hasfile 总是为false。以下是解决方法:相关配置:基本配置参考相关文章以下设置确认:<slickUpload><uploadParser handleRequests="false"> <uploadStreamProvider location="~/mediaitems/" provider="File" fileNameMethod="Custom" fileNameGenerator="UploadedPathFilenameGenerator&q...

jQuery 设置表格隔行变色、隔列变色

2010-12-14

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"> <html> <head> <title>隔行变色、隔列变色</title> <script type="text/javascript" src="jquery.js"></script> <script type="text/j...

JS input 回车提交

2010-12-12

<asp:Button ID="btnLogin" runat="server" Text="Login" onclick="btnLogin_Click" /><script type="text/javascript"> //执行键盘按键命令 function SubmitKeyClick(e) { var keycode = "0"; //IE浏览器...

防止重复点击提交,仅提交一次的终极绝杀技 [转]

2010-12-12

防止重复提交,通用的思路,就是当用户点击提交按钮后,在浏览器中用JS将按钮disable掉,从而阻止用户继续点击该按钮,实现防止重复提交的目的。 网上防止重复提交的文章已经不少了,为啥我还要写呢,显然我不是吃饱了撑的。。。最近一个客户,老抱怨每个月总有几条重复的业务数据;但创建该业务数据的 页面,我们已经应用了常规的防重复提交技术,为啥还这样呢&hellip;&hellip;1. 常规防重...