2007年4月30日星期一
[+/-] : 女孩,把爱留给真爱你的人吧!
当一个人不爱你要离开你时,你要问自己还爱不爱她,
如果你也不爱她了,千万别为了可怜的自尊而不肯离开,
如果你还爱她,你应该希望她会幸福快乐,希望她跟真正爱的人在一起,绝不会阻止,
你要是阻止她得到幸福,就说明你已经不爱她了,而如果你已经不爱她了,
你又有什么资格指责她变心呢!
如果真爱一个人就要爱她原来的样子,
爱她的好也爱她的坏,爱她的优点也爱她的缺点
决不能因为爱她就希望她变成自己所希望的样子
真正爱一个人是无法说出原因的,
你只知道无论何时何地,心情好坏,你都希望这个人陪着你,
真正的感情就是两人能在最艰苦中相守,也就是没有丝毫要求
毕竟感情是付出,而不是只想获得
真爱是不会变成怨恨的
如果世界上有一万个人爱你,那里面一定有我,
如果世界上只有一个人爱你,那人一定是我,
如果世界上没有人爱你了,那一定是我死了。
不是因为寂寞才想你,而是因为想你才寂寞
孤独的感觉如此之重,是因为想你太深
爱情到底是吞噬还是回吐呢?有时候我想把你吞下去,永不分离,
有时候我却想把你吐出来,还你自由也还我自由,原来人的心里可以放下两份爱情两份思念,两份痛苦和快乐
...
阅读全部
2007年4月26日星期四
[+/-] : 没想到的今天
当时因为太急,身上带的钱都被那所小医院吃完了,连打的的钱都没有,只好向一个离我最近的同学求救,事实上对我这个月光族来说,也不敢去医院。就这短短几天,只是检查和一些消炎。3千多大洋就没有了,最心痛的是没有结果。
对于同学友谊,说实话,现在很迷茫。在我看来,能在人生最美好,最没有烦恼的时间相处的同学,应该很珍惜的。于是我给班里建校友录,建群,做联系薄。他们有什么困难能不能帮的都尽力去帮,毕业时,我一个人就做了7个同学的毕业设计。毕业后,找工作及工作中需要什么的几乎就没有拒绝过,连自己作品的源码都给了不少人。或许真像以前GF说的,我把他们和GF惯坏了,我做的一切对他们来说成了理所当然。
五一快到了,利用这个假期,应该好好调节一下自己了。
...
阅读全部
2007年4月18日星期三
[+/-] : 网站运营策划必不可少的五个方案
随着时代的进步,网络世界迅速发展,“网站”已从简单的信息堆砌发展到章显不同类别,不同风格的互动式网站,网站的数目也不断的增多。但更多的人想要的是真正有价值的网站,而不是内容浮浅,毫无生机的网站。这给网站运营策划提出了高要求。
一、市场定位
如同人的自我认知一样,一个网站的定位是其生存发展的基本条件。按内容来划分,基本可以分为四大类:
1、“信息类”网站主要以信息为主
2、“实用类”网站主要以客户实用使用为主
3、“商务类”网站主要以网络交易为主
4、“娱乐类”网站主要以娱乐为主
各种类型的网站,其受大众欢迎的程度是不一样的,许多网站为了增加访问人数,往往综合各种信息于一身,希望通过其信息量的广博来取悦访客。我认为这种观念是不可取的。网站要求自身的生存和发展,必须确立自己的受众群和专攻方向。这就要求策划者进行市场调查、取样、分析,研究市场取向。
二、自身分析
了解了市场的形势之后,比较重要的是对于自身情况的分析。
应当认识到自身现有的资源有哪些,自身队伍的优势在什么地方,甚至还需要了解到有什么样的外部资源能够很好的被利用。只有结合自身优势和市场需求,才能游刃有余的进行网站的策划和经营。
三、网站建设
结合了自身优势和市场需求,建设者可以将能够提供给客户的资源进行整合整理,列出网站栏目,并对这些栏目进行内容扩充。扩充内容一方面要投客户所好,一方面要坚持自身特色。做到稳定现有客户,扩大潜在客户。
众所周知,一个网站是否有价值,最根本最直接的就是看这个网站的人气如何。网站经营者要通过各种办法增加点击率,从而吸引客户投资。
四、业务收入
主要包括:信息发布费 、网站广告费、 短信平台收费、 主办、协办活动收费、产品代理收费、调查报告费用、业务经营权费用、会员服务收费,等等。
五、后续产品
通过后续产品的开发,可以增加网站收入,提高网站活力。比如光碟制作发行、网站品牌的树立等等。
...
阅读全部
[+/-] : 网站建设前详细策划的九个关键步骤
网站策划是指在网站建设前对市场进行分析、确定网站的目的和功能,并根据需要对网站建设中的技术、内容、费用、测试、维护等做出策划。网站策划对网站建设起到计划和指导的作用,对网站的内容和维护起到定位作用。
网站策划包含的内容如下:
一、建设网站前的市场分析(企业自行处理)
1、相关行业的市场是怎样的,市场有什么样的特点,是否能够在互联网上开展公司业务。
2、市场主要竞争者分析,竞争对手上网情况及其网站策划、功能作用。
3、公司自身条件分析、公司概况、市场优势,可以利用网站提升哪些竞争力,建设网站的能力(费用、技术、人力等)。
二、建设网站目的及功能定位(企业自行处理或与专业公司商议)
1、为什么要建立网站,是为了树立企业形象,宣传产品,进行电子商务,还是建立行业性网站?是企业的基本需要还是市场开拓的延伸?
2、整合公司资源,确定网站功能。根据公司的需要和计划,确定网站的功能类型:
企业型网站、应用型网站、商业型网站(行业型网站)、电子商务型网站;企业网站又分为企业形象型、产品宣传型、网上营销型、客户服务型、电子商务型等。
3、根据网站功能,确定网站应达到的目的作用。
4、企业内部网(Intranet)的建设情况和网站的可扩展性。
三、网站技术解决方案(与专业公司商议)
根据网站的功能确定网站技术解决方案。
1、采用自建服务器,还是租用虚拟主机。
2、选择操作系统,用Window2000/NT还是unix,Linux。分析投入成本、功能、开发、稳定性和安全性等。
3、采用模板自助建站、建站套餐还是个性化开发。
4、网站安全性措施,防黑、防病毒方案(如果采用虚拟主机,则该项由专业公司代劳)。
5、选择什么样的动态程序及相应数据库。如程序ASP、JSP、PHP;数据库SQL、ACCESS、ORACLE等。
四、网站内容及实现方式(与专业公司商议)
1、根据网站的目的确定网站的结构导航。
一般企业型网站应包括:公司简介、企业动态、产品介绍、客户服务、联系方式、在线留言等基本内容。更多内容如:常见问题、营销网络、招贤纳士、在线论坛、英文版等等。
2、根据网站的目的及内容确定网站整合功能。
如FLASH引导页、会员系统、网上购物系统、在线支付、问卷调查系统、在线支付、信息搜索查询系统、流量统计系统等。
3、确定网站的结构导航中的每个频道的子栏目。
如公司简介中可以包括:总裁致词、发展历程、企业文化、核心优势、生产基地、科技研发、合作伙伴、主要客户、客户评价等;客户服务可以包括:服务热线、服务宗旨、服务项目等。
4、确定网站内容的实现方式。
如产品中心使用动态程序数据库还是静态页面;营销网络是采用列表方式还是地图展示。
五、网页设计
1、网页设计美术设计要求,网页美术设计一般要与企业整体形象一致,要符合企业CI规范。要注意网页色彩、图片的应用及版面策划,保持网页的整体一致性。
2、在新技术的采用上要考虑主要目标访问群体的分布地域、年龄阶层、网络速度、阅读习惯等。
请作者联系本站,及时附注您的姓名。联系邮箱:edu#chinaz.com(把#改为@)。
3、制定网页改版计划,如半年到一年时间进行较大规模改版等。
六、费用预算
1、 企业建站费用的初步预算
一般根据企业的规模、建站的目的、上级的批准而定。
2、 专业建站公司提供详细的功能描述及报价,企业进行性价比研究。
3、网站的价格从几千元到十几万元不等。如果排除模板式自助建站(企业的网站无论大小,必须有排他性,如果千篇一律对企业形象的影响极大)和牟取暴利的因素,网站建设的费用一般与功能要求是成正比的。
七、网站维护
1、服务器及相关软硬件的维护,对可能出现的问题进行评估,制定响应时间。
2、数据库维护,有效地利用数据是网站维护的重要内容,因此数据库的维护要受到重视。
3、内容的更新、调整等。
4、制定相关网站维护的规定,将网站维护制度化、规范化。
5、说明:动态信息的维护通常由企业安排相应人员进行在线的更新管理;静态信息(即没用动态程序数据库支持)可由专业公司进行维护。
八、网站测试
网站发布前要进行细致周密的测试,以保证正常浏览和使用。主要测试内容:
1、文字、图片是否有错误。
2、程序及数据库测试。
3、链接是否有错误。
九、网站发布与推广
以上为网站策划中的主要内容,根据不同的需求和建站目的,内容也会在增加或减少。在建设网站之初一定要进行细致的策划,才能达到预期建站目的。
...
阅读全部
2007年4月17日星期二
[+/-] : 建筑3D效果图设计制作心得
由于工作原因经常看到一些业余3D设计者的作品,感觉到有一些设计者的软件运用技术虽然已经很熟练,但由于缺乏专业知识和软件使用技巧,导致其设计水平长期得不到提高。现将我的一些效果图制作心得写出来,希望能够抛砖引玉,与大家共同提高。
第一 要加强专业知识储备
建筑效果图不同于艺术绘画,我们在作图时不仅要追求艺术性美观性,还要注意一些建筑装饰行业的特殊要求。另外近年来建筑装饰效果图越来越多的被当成工程合同的附件,从而具有了一定的法律效应,如果你在作图时像搞艺术创作那样天马行空而不注意科学性严谨性,那么小则闹出笑话,大则引起合同纠纷。举例来说吧,如果你在做建筑外观玻璃幕墙时为了好看而选择了一种颜色,但是实际市场上根本就没有这种颜色的玻璃卖,那么就很容易引起甲乙双方的分歧;另外我还遇到过这种情况,作图人事前没有与设计师和预算员进行沟通,就擅自把红榉木改为柚木,结果使施工成本增加了近一倍。要避免这种情况的发生,除了要系统的学习建筑装饰专业知识外,还要经常与工程师甚至是一线施工人员进行沟通,否则你就永远也无法成为一名职业的效果图设计师。
第二 作图前要先做好整体规划
俗话说得好,磨刀不废砍柴工!制图前你最好先做好规划:整个工程要几个场景才能展示清楚?每个场景要有哪些元素构成?哪些元素需要进行建模?哪些元素可以在素材库或光盘中找到?然后还要考虑整体的颜色搭配,材质选择等等等等。只有这样,作图时你才能作到有的放矢,少走弯路。
第三 分清重点,减少工作量
把场景建立起来之后,先加上一部临时相机,挑选好出图视角。对于那些不可视的面,我们就不必要为其太费功夫,这样就能省去不少建模和赋予材质的工作量;对于那些较远的物体,建模时就不必考虑细节,有个形状和颜色就行了,因为不管你出的是A 2 还是A3 图,在1440dpi 情况下,那些场景深处的物体细节根本无法显现。
第四 尽量不要在总场景中直接建模
我看到很多业余效果图设计师总喜欢在总场景中建模,除非你用的是专业级的图形工作站,我不推荐你这样做。因为即便是一个简单的室内装饰效果图,通常也会由近万个面构成,加上灯光材质贴图,每次渲染下来对你的CPU、内存、显卡都是一次满负荷的考验,如果你用的是“瘟酒吧”(Windows 98)那么这种经历就如同走上一次高空钢索,即使你使用 Hide (隐藏)命令隐藏掉部分物体,赶上场景复杂时渲染一次的时间也够你去喝杯茶的了!
有经验的设计师通常会在独立的场景中为不同的物体建模,然后再用 Merge (合并)命令将不同的子场景进行合并,从而合理地利用计算机资源,提高作图效率。
第五 一定记好为几何元素命名
作图时千万不要为了一时痛快而忘记为几何元素命名,否则的话等到场景一合并,就会出现上百的box01.box02……box103等等。你根本分不清哪一个几何元素属于哪个物体。所以每当你完成一个物体的建模后,就要及时的对相关元素进行命名,同样你也要及时地为材质进行命名,以免出现混乱。
第六 建立你自己的模型材质库
市面上有许多的材质光盘销售,有正版的也有D版的,大多3DS Max 爱好者都会或多或少的有几张,但我还是强烈的建议你建立自己的模型材质库。因为不论是正版还是D版,光盘作者大多不是很懂建筑和装饰,所以经常会看到这样的命名方法:大理石0 1,大理石02……;木纹01,木纹02……。而在一个职业设计师的材质库里你可能看到的是:印度红大理石01,蒙古黑大理石02,西班牙金花米黄0 1……;或者胡桃木纹,红榉木纹,花樟木纹……。你可以将你所拥有的材质盘全部拷到硬盘上,删除重复材质,再按用途或类别进行分类命名,模型库也依此照办,经过一段时间的积累,你一定会有一个自己的材质模型库,再作图时就不用来回地换光盘了!
...
阅读全部
2007年4月16日星期一
[+/-] : 残缺的完美
看看周围,有多少女孩儿想整容,甚至不惜“脱胎换骨”也要“整”成美女;有多少女人在减肥,甚至不惜牺牲健康,也要变成窈窕淑女。让我瞠目的是,连“男士美容中心”这样的招牌,竟也悄然挂在街头……
除了追求身体上、相貌上的完美,在学历、能力、职业等精神领域,人们也在追求完美:中专毕业的,要进修个大专文凭;大专毕业的则要立志“升本”;本科毕业的还要发誓“读研”。至于有些职业人士,渴望考个公务员,期待将来混个一官半职的,更是大有人在……
欲望无止境的人们,追求完美的心态似乎也无止境。
但不知是造物主的有意刁难,还是事物的本来面目就是这样:世事大多并不完美!
我们当初都以为地球是圆的,其实它是一个上大下小、貌似一个不规则的“大梨”;我们也以为太阳原本是一个发光的、纯净如水晶的星体,但它也有沟壑,有火山,有日耳,甚至有黑子;我们还以为河流都像地图上标设的那样,两岸翠绿,河水清清,但是一旦我们走近,才发现河水混浊,泥沙沉积,甚至河水被污染得发黑、发臭……
唉!真的很无奈,现实就是这样,完美总像跟我们作对似的,与我们的想象玩着猫捉老鼠的游戏。
的确,世间万物不可能总是十全十美的,这不仅是一种现状,也似乎是一种规律,就像我们的心情不可能总是晴天、人们的相貌也不总是俊男靓女一样,“残缺”总是不可避免地要出现在各自的生活里。
但是,既然“残缺”无法回避地存在,我们该怎样面对呢?你指望着靠展览“残缺”去博得别人的同情与怜悯吗?那除了增加你的痛苦,甚至形成你破罐破摔的心理之外,几乎没有任何意义。我们所能做的只有一条,用“补丁”缝合“伤口”,并在缝合处让补丁绽放出更美的造型!也许,生命的意义,就在此刻恰恰有了另一种形式的体现吧
...
阅读全部
[+/-] : 爱你 在乎你 才会不可理喻
假如硬要说错的话
应该是我的错,我没有能力可以把她留在我身边。对她,除了感情我现在一无所有,可是现实不允许没有“基础”的感情!虽然一直在努力,但是看不到“希望”,至少现在是这样。不管如何,我会继续下去,为了我自己,也为了未来和我度过一生的她!
男人是用来疼的
男人 天生的是似水柔情 天生的是风情万种
天生的妩媚动人 天生痴情依旧
她们对情感上的认真 对于工作上的负责
对于家人的体贴 对于朋友的真诚
这样的女人 难道不是用来疼惜的嘛
女人总会觉得恋爱中的男人任性 不可理喻
觉得不懂得女人 不理解 不包含
却没有发现 女人与你任性时的温柔眼神
是需要你的安慰 需要你一句话语的谅解
爱你 在乎你 才会不可理喻
女人总说男人在自己忙碌一天后还要对自己喋喋不休
女人有没有发现男人的关心 有没有发现女人的体贴
有没有发现女人默默为男人做的一切
女人是水做的 在委屈流泪的时候
多希望男人的呵护 多希望男人的抚慰
却被男人认为麻烦 厌恶
实在是有失男人的绅士
总说 女人心 海底针
我却说男人心 海底针
有时候男人比女人更难以捉摸 耐人寻味
女人想了解男人 男人却逃避被了解
男人想与女人厮守一生男人却怕一生就那么跟一个女人度过
男人对女人的要求不高 只想能够被疼惜 被呵护
男人需要被疼爱的感觉 这样的难道是苛求
男人需要被尊重 这样的难道是过分
男人是用来疼的
男人们 你们都听见了嘛
不是风动 不是云动 是心动
...
阅读全部
2007年4月13日星期五
[+/-] : 没想到我们变成了陌生人
最熟悉的陌生人
今后各自曲折
各自悲哀
只怪我们爱得那么汹涌
爱得那么深
于是梦醒了 搁浅了 沉默了 挥手了
却回不了神
如果当初在交会时能忍住了
激动的灵魂
也许今夜我不会让自己在思念里
沉沦
刘斌,我不知道如何开口。今年这个生日真的不能和你一起过了,我邀请了别人。这个人是我交大的校友,当我见到他时,我有种想做新娘的感觉。我以前从来不相信一见钟情,可是这次我真的有这种感觉。几天来我很愧疚,不知道怎么跟你说。多次提出分手,可是分不了,这要怪我。见到他,我更加坚定了考研的信心,因为他是管院研究生,我要缩短我们的距离只能考研成功。 斌哥,你骂我,恨我吧,我都无话可说。只是想把我内心的真实想法告诉你。不想欺骗你,也不想欺骗他,也不想欺骗我自己。我只想说以前六年我们过的真的很快乐。...
阅读全部
2007年4月12日星期四
[+/-] : 娇---我得爱,生日快乐
2007年4月10日星期二
[+/-] : 英特尔的下一代 Ultra-mobile PC 处理器设计
根据一份来自HKEPC泄露的PowerPoint文件来看,这款新的处理器开发代号"Stealey." 仍然基于90纳米技术,运行频率仅为600-800MHz,前端总线400MHz,拥有512K L2缓存,设计功耗仅6W!
同时它也是一块超小的芯片,仅仅975平方毫米的大小,仅为第一款UMPC处理器的一半大小.新的Intel GMA3000将被整合在北桥.
阅读全部
来源
2007年4月8日星期日
[+/-] : 是谁让这些词语成为幽默?
二、批示:主人向仆人打报告,请求仆人开恩批准。主人要作感激涕零状。
三、亲自:还知道你姓氏名谁?
四、打击取缔:光见树叶动,不见树根移;年年喊打击,就是不取缔。
五、执法管理:在罚款收费中让问题永远还是问题。
六、救死扶伤:让人身体和心灵同时挨刀子。
七、双抢:不是乡村的抢收抢种,而是抢夺抢劫。
八、产业化:除了老娘没啥不可卖的了。
九、群众监督:你只是你。你不是群,更不是众,所以你无权监督。
十、性工作者:羞耻二字从此消失
十一、高度重视:一般在被媒体爆光或被领导盯上之后出现,没个好脸便图个亮尾巴。其实质只是对“高度轻视”的临时掩盖。
...
阅读全部
2007年4月5日星期四
[+/-] : 用画图本画蒙娜丽莎的牛人
2007年4月4日星期三
[+/-] : Google的输入法---谷歌输入法
谷歌拼音输入法五大特色:
- 智能组句:选词准确率高,能聪明地理解您的意图,短句长句都合适。
- 流行词汇:整合互联网上的流行词汇、热门搜索一网打尽,词组丰富强大。
- 网络同步:您可以将使用习惯和个人字典同步在 Google 帐号,一个跟您走的个性化输入法。
- 一键搜索:拼写输入的同时轻点一键即可快捷搜索。输入法结合搜索框一举两得。
- 英文提示:打英文时只需输入前几个字母,输入法自动提示您可能要找的单字。
Google谷歌 拼音输入法功能介绍
英文提示
如果您写作中时常需要切换中英文,又常拼不出要用的英文单字,使用谷歌拼音输入法打英文时,只需输入v,再加前几个字母,输入法自动提示您可能要找的单字,输入法几乎就像个英文词典,轻松协助英文拼字。
拼音首字母缩写
不 同地区、省份的使用者运用拼音方式输入时,常常会因为口音而影响输入的准确率,谷歌拼音输入法提供简写以 z、c、s 代替 zh、ch、sh 的功能,输入全拼时也不受模糊拼音的影响。对南方口音中 zh、ch、sh 和 z、c、s 区分不清的情况给予最大程度的理解,即使普通话不太流利,也能使用拼音轻松输入。谷歌输入法能读懂您的语言,降低口音差异的输入困扰。
可控词频调整
根 据用户前一次的输入情况,谷歌拼音输入法能动态调整汉字的优先选择顺序,帮助您更迅捷、更准确的组词。例如,输入时,您经常使用“会”这个字,那么您可以 把“会”的排序列在“h”的首位。输入“h”时,“会”立即优先出现,满足您的特殊需求。谷歌输入法的动态调整词频功能是根据您个人的具体需求来设定的, 是否动态调整词频,一切由您决定。
支持繁体输入和 GBK 大字库
不论是人名、地名,还是古文中出现的生僻字词,拼写时用到繁体字、特殊字在所难免。谷歌拼音输入法不仅支持繁体输入,还提供了强大的 GBK 大字库资源,满足您全方位的拼写需求。
首字固顶
一般来说,日常输入总离不开那么几个常用的字词。谷歌拼音输入法将常用字永远显示在第一候选项,方便您的日常输入。拼写时,需求频率最高的字词总是会适时的出现在首位,大大提高拼写速度。
阅读全部
2007年4月3日星期二
[+/-] : 防范SQL注入几点小建议
关于SQL注入的影响,也是可大可小的,当然不是每个SQL注入的漏洞都能让入侵者拿到系统级别权限,实际上稍做配置,就不太容易了。不过以上我说的几步很简单,简单到所有的脚本小子高中生初中生都会,准确地说,他们比我更擅长和更迅速,有简单而高效的利用工具,甚至他们不需要学习什么是SQL。
然而五六年过去了,这些伎俩都没有过时,可见并非所有的防守方的防范技术都在与时俱进。谈论SQL注入的文章很多,却很少看到有文章全面的从开发者的角度出发,列出实际开发中应该注意的一些防范措施,本文尝试做这么一件事情。关于什么是SQL注入,有很多文章谈过了,就不详谈了。
造成SQL注入的一个很重要的原因是,数据和逻辑的混杂。很常见的做法就是,将用户的输入和SQL语句进行拼接,最终导致了用户的输入变为了SQL语句的一部分。因此,防范SQL注入的一个很重要的原则就是,让数据只是数据,尽量不要使用用户的数据来构造SQL语句。当然,SQL注入如此盛行的另外一个重要原因是,充满想象力的恶意输入。
类似SQL这样的结构化查询语句,都有可能有类似的注入攻击,比如LDAP,甚至XPath。
如何防范SQL注入呢?以下几点可以帮助你。
1) 使用参数化的查询
不同的语言和平台都有不同的方式使用。比如,在ADO.net中,可以使用Paramater.Add;在Java中,可以使用setString, setBoolean等;Perl DBI Module,则使用Prepare, bind_param。
使用参数化查询,自然避免了使用拼接字符串以构造SQL语句,因此也把用户的输入和程序的逻辑分离开了。另外,也有了强类型的检查。不用再担心单引号和分号等等“非法”字符了。
2) 在存储过程中使用参数化输入
如果使用存储过程,则应使用参数作为存储过程的输入。
利用存储过程来防范SQL注入,也依赖于使用的方式,如果又重新回到了拼接字符串,依然可能导致SQL注入。
而且,有些数据库不支持存储过程,比如PostgreSQL,MySQL4.x,Access。
另外,对于存储过程,只要赋予数据库用户对存储过程最小的权限就可以了,一般来说,就是执行的权限。
3) 严格验证用户输入
越严格越好,比如不光是过滤或escape/encode一些常见的非法字符,而是只允许输入符合要求的字符,比如对于id,可能就是0-9的数字,等等。
4) 不暴露任何错误消息
攻击者们总是喜欢通过错误信息以判断是否存在SQL注入的问题,另外也通过错误信息以获得进一步的信息。一个好的做法是,一旦出错,就跳转到自定义的错误页面。
5) 配置安全的数据库
本着深度防守的原则,数据库的安全配置也是很重要的一环。比如,即使有SQL注入的问题,但是程序里数据库用户的权限极低,这样也可以把影响降到最低。这里可能有很多的tips,比如
* 尽可能少的权限,
* 把管理的帐号的程序使用的帐号分开
* 去掉一些危险的扩展存储过程,比如SQL Server里面的xp_cmdshell
* 打好补丁
* 数据库的密码不要放在配置文件里
* ….
原本想更详细和具体点,无奈细节很多,最近时间又有限,只好匆匆提笔又匆匆收笔了,当然实在是不应该的,所以还望各位斧正和提供意见了。...
阅读全部