5月份参加了2个会议: Alibaba:侠客行和厦门的搜索引擎战略大会, 近期有时间会将相关的笔记整理一下.
Rasmus是PHP项目的创始者之一, 我听了他做的关于web应用安全性检查的讲座, 印象比较深的一点: 任何参数的输入都需要进行安全校验: 只要是有用户输入未来将会进行web输出的地方, 就要防止用户输入: ><img src=1...


>>
Source Link>>Blog:
车东[Blog^2]>>Publish Date: 7/28/2007 11:00:35 AM
>>Keywords: rasmus web
Related Posts>>阿里巴巴侠客行大会后记: Rasmus Lerdorf # 5月份参加了2个会议: Alibaba:侠客行和厦门的搜索引擎战略大会, 近期有时间会将相关的笔记整理一下. Rasmus是PHP项目的创始者之一, 我听了他做的关于web应用安全性检查的讲座, 印象比较深的一点: 任何参数的输入都需要进行安全校验: 只要是有用户输入未来将会进行web输出的地方, 就要防止用户输入: ><img src=1...
>>五月西湖上演网络侠客行 # 作者:雅虎搜索日志小组
“问网间武侠艺情,直叫人慕名而往”。
5月19日,由中国互联网协会和阿里巴巴集团联合主办的首届中国网络工程师侠客行大会暨中国互联网技术精英论坛在杭州举行,来自国内外的2000多名网络技术精英出席了此次大会。
马云说过,阿里巴巴的文化是侠文化。阿里巴巴有“西湖论剑”,主要围绕那些CEO们;有网商节,主要针对用户;而网络工程师侠客行大会,则是给全世界技术人才提供一个
>>中国网络工程师侠客行大会(2007.5 杭州) 免费报名 # 近期的聚会很多,上周末错过了Lucene.cn技术交流。希望朋友们能在5月份的网络工程师侠客行大会见到,这次中国互联网技术精英论坛将于2007年5月19-20日杭州举行,做为东道主的阿里巴巴也邀请了来自美国Yahoo!的多位技术专家包括PHP之父Rasmus Lerdorf,搜索引擎专家陆奇和Jan Pedersen等,并进行专题演讲。点击这里下载报名表格并发送给...
>>Web 2.0 的视觉设计 # 原文:《The visual design of Web 2.0》
前一阵子维基百科的Web2.0条目包含了一节内容,专门描述Web 2.0的视觉元素,讲述了渐变色、绚丽的图标、反射效果、阴影以及大号字体等等。
但是几天之后维基人投票决定撤掉“视觉元素”这一部分。推究其原因,可能是Web 2.0的特性不能通过一系列的视觉规则来精确地定义。如果 Web 2.0 被理解为一种内容生成和发布的途径,那就
>>Google Talk Web版增加表情图释 # 作者:Src 今天登录Web版的Google Talk,发现新增了45个表情图释,憨态可掬。相比来说,Yahoo Messenger(Web版)的表情早已被大家所熟悉并喜爱。 下图为Google Talk Web版新增的表情图释 下图为Yahoo Messenger Web版的表情图释
>>16 Tips to Successful Business on the Web #
WordPress database error:
>>Web部件管理器发布~(CollaDec WebPart Manager Released!) # Web部件是SharePoint非常强大的一个应用平台,借助Web部件,我们可以灵活的在页面上搭建功能,而且还可以通过Web部件的重用节约许多代码。做过SharePoint开发的人都知道,从开发环境部署安装Web部件到生产环境是一个比较繁琐的事情,不仅仅要编译得到DLL,还要制作对应的Cab包或解决方案包。 为了解决这一麻烦的过程,CollaDec终于发布了(可能一些开发人员用过的)Web部件管理
>>沟通只需轻一点 # 作者:雅虎通产品小组
有没有遇到过这样的问题?临时想和雅虎通上的好友随便聊上几句,却发现电脑没装雅虎通,只好花费时间进行下载、安装……真是有些麻烦呢。
呵呵,告诉大家一个好消息,这个问题很快就会有办法解决了,我们近期即将推出的Web Messenger,可以帮助大家不用借助雅虎通聊天软件也能随时随地畅快聊天!它采用目前业内最新的界面及后台技术开发而成,实现无需下载任何软件和插件,在网页中就可以