• 工作九年了,网站相关的开发工作也干了八年多。负责带领团队也好几年了。面试和带领刚工作的人也不少了。其中的优秀者不少,但是大多数都存在下面提到的几个认识误区。把这些问题提出来,希望对刚参加工作没有多久的程序员们有所帮助,少走弯路。
  •   Memcache_engine是一个MySQL 5.1数据库的存储引擎,它能够让用户通过标准的SQL语句(SELECT/UPDATE/INSERTE/DELETE)访问Memcached(还支持新浪的Memcachedb、dbcached)中存放的数据。
  • PHP 168 SQL注射漏洞  (2008-07-19 00:53)
    历经数年开发与完善的”PHP168整站系统”是国内最早的多功能模块化网站管理软件系统;不仅适合于建设一般的企业、政府、学校、个人等小型网站,同时也适合于建设地区门户、行业门户、收费网站等大中型网站,80sec在其产品中发现了一个严重的SQL注射漏洞,可能被恶意用户查询数据库的敏感信息,如管理员密码,加密key等等,从而控制整个网站。
  • 很经典而且全面的WIN安全设置.按这个教程来操作,可以抵御90%以上的入侵.
  • 随着 SQL INJECTION 攻击的明显增多,微软近日发布了三个免费的攻击检测工具,可帮助网站管理员和检测存在的风险并对可能的攻击进行拦截。
  • DomIt! 非常的强大、易用(至少拿来做简单的处理工作时)、兼容 PHP4,并且在愿意细读它的源代码时帮助你快速地学好 DOM XML。
  • Apache HTTP Server 2.2.9发布  (2008-06-14 23:23)
    Apache 2.2.9发布,修复了一些与proxy相关的潜在安全漏洞.推荐用户更新到此版本.下载地址....
  • 在高并发连接的情况下,Nginx是Apache服务器不错的替代品。Nginx同时也可以作为7层负载均衡服务器来使用。根据作者的测试结果,Nginx 0.6.31 + PHP 5.2.6 (FastCGI) 可以承受3万以上的并发连接数,相当于同等环境下Apache的10倍
  • 数据库安全相关文章,描述了作者一次入侵国内某大型快递公司的oracle数据库得到DBA权限然后通过telnet破解pcanywhere的密码,最终取得所有主机权限的过程. 涉及ASP,oracle,telnet,java存储过程,WIN安全等知识.
  • 在过去的六个月甚至更长的时间里,我至少在为三家公司寻找 PHP 开发者。我和一些程序员聊过,收到了一些反馈,甚至还面试了几个人,但是我却从来没有推荐过任何人。在我解释之前,先别抨击我的要求太高。我并不是在寻找火箭科研人员,也不是找同样高端的开发者,我甚至都不打算找一个高级的 PHP 开发者。只要有足够的水平来维护 CakePHP 和 WordPress 这两个项目的人就够了,更何况,它们还是开源的。
  • 推荐17个节省时间的CSS工具  (2008-06-06 00:35)
    作为一个网站设计/开发人员,你必须不断寻找方法来减少设计/开发过程中所花费的时间。这对于提高你的工作效率并最大化你的利润是非常重要的。下面介绍的按功能分类的CSS工具可以有效地节省你设计网站的时间。
  • SQL注入攻击方式发展愈演愈烈,黑客通过SQL数据库对网站进行非法入侵并修改页面,同时页面上还会被加入恶意软件,持续影响一些网络应用程序。本文翻译自微软博客上刊载的相关文章,主要针对IIS和SQL Server。
  • 原来想写的PHP与正则表达系列教程,因为时间原因.没能持续。现在好了,有了这个手册.基本就全乎了.
    这是我能看到的正则表达式相关文档中最易学实用,又最权威的一个.感谢deerchao同学的辛苦付出.
  • 用什么样的硬件做 MySQL ,真不是三言两语能说清楚的。DBA notes 的 Fenng 老大发了一篇为 MySQL 选择更合适的硬件的文章,我转摘过来,并根据自己的使用习惯做了点评.以下部分,红色字体为我的话.
  • PHP 5.2.6 发布  (2008-05-02 12:56)
    五一劳动节,PHP5.2.6版本发布.修复4个安全方面的问题,把 PCRE 更新到了版本 7.6,同时还修复了130多处BUG

    推荐有需要的用户更新. 点击进入可下载新版本及查看此PHP版本修复的BUG...