顯示具有 WEB 標籤的文章。 顯示所有文章
顯示具有 WEB 標籤的文章。 顯示所有文章

2007年11月12日 星期一

2個My SQL問題紀錄

2個My SQL問題紀錄:
1.正體中文顯示問題。
2.樣式比對正體中文,有內容會出現無法正確顯示搜尋結果問題。


1.對於正體中文的顯示方式,因為My SQL 5.0後預設的Table 表內文的編碼為utf8,則需在程式與網頁內容均需存檔成utf8格式,這樣在進行中文輸入時,無須在第一行設定 set names big5 ,再進行中文的輸入與瀏覽。

2.樣式比對時若使用LIKE進行模糊比對會有正體中文比對異常的狀況。
EX:SELECT * FROM Table WHERE 'name' LIKE '%關鍵字%'
改成 SELECT * FROM Table WHERE 'name' REGEXP '關鍵字'
則可以順利進行中文搜尋了

2007年4月10日 星期二

零時差攻擊(0-day)

零時差攻擊(0-day)

目前最熱門的網路攻擊手法應該就是屬於該類型的攻擊為首!因此筆者也轉貼相關的攻擊手法與防範措施。

這隻病毒是利用微軟的系統漏洞來感染的,但是目前為止微軟並沒有推出這個漏洞的官方修補程式,我們稱為0-day攻擊。也就是說客戶一旦感染,防毒軟體只能治標不能治本也就是說,解完毒還會再重複感染,一直要到微軟補上修補程式為止(到4/15才有),換句話說公司客戶只要在這15天中感染到,結果就是會不停感染無法根治。

該漏洞名稱為:
Microsoft Security Advisory (935423)Vulnerability in Windows Animated Cursor Handling

目前的感染手法:
1.網頁木馬型:已發現的案例大多是網站被植入惡意程式然後再去呼叫病毒。
2.蠕蟲:據報國外已經有小規模的蠕蟲,但國內還沒發現,應該這幾週就會發生大規模感染。

影響環境:
(除win 95/98外全都中獎,換句話說反而win 95/98沒事)
Microsoft Windows 2000 Service Pack 4
Microsoft Windows XP Service Pack 2
Microsoft Windows XP 64-Bit Edition version 2003 (Itanium)
Microsoft Windows XP Professional x64 Edition
Microsoft Windows Server 2003
Microsoft Windows Server 2003 (Itanium)
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 Service Pack 1 (Itanium)
Microsoft Windows Server 2003 Service Pack 2
Microsoft Windows Server 2003 Service Pack 2 (Itanium)
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows Server 2003 x64 Edition Service Pack 2
Microsoft Windows Vista
Microsoft Internet Explorer 6
Microsoft Internet Explorer 7


##已受害的網站

旅遊書籤網站又被植入惡意連結
司法院網站被植入惡意連結
台灣豐田汽車 (Toyota) 網站被植入惡意連結

大興旅行社網站被植入惡意連結
淡江大學網站被植入惡意連結
台灣 Nikon 網站又被植入惡意連結


當筆者發表該篇文章時,這些受害的網站都已經做了相關的處理了。

弱點發佈與新聞:
Windows 有游標漏洞 PC可能遭入侵
Chinese servers host malicious cursor attacks
Microsoft confirms animated-cursor flaw
Secunia Microsoft Windows Animated Cursor Handling Vulnerability
McAfee Unpatched Drive-By Exploit Found On The Web
McAfee Unpatched Drive-By Exploit Found on the Web (Follow-Up)
eEye Windows ANI File Parsing Buffer Overf


目前解決方式:
若有用戶感染其目前解決方式
1.先使用防毒軟體解毒,並向防毒軟體公司索取單支解毒程式。
2.移除感染的程式或網頁
3.暫時修補非官方的修補程式應急等有官方的再移除舊的修補程式
4.有感染後檢查公司所有電腦,因為不會只有一台感染,有漏掉就會再發生。

非官方修補程式下載,二選一使用,不要二個一起用:

2家公司修補方式不同其僅能應急但總比沒有好,但使用非官方修正程式發生任何系統問題,該公司不能提供解決方案,所以此法只能當作不得已才使用,微軟官方須等到4/15才推出)

eEye Digital Security - Windows ANI Zero-Day With eEye Patch
艾克索夫 ani 0-day advisory (935423)緊急修補程式

ps:本文轉貼,參考如下
網路攻防戰anti-hacker.blogspot.com
OpenBlue部落格openblue.blogspot.com

2007年4月9日 星期一

超連結縮圖運用(snap)

也許眼尖的朋友們會發現,多數的網站已經有『當您的滑鼠移動到超連結』就會展開一個小縮圖來預覽該網站。
而本站也運用該網站來表現該種方式。
今天也順便介紹如何將該網站提供的客製化語法來加入您的網站,讓網站看起來更有web 2.0的感覺。


方法
首先連結到http://www.snap.com/about/spa.php
點選Get Started NOW
該頁面中,可以選擇您要的顏色或是您要的icon或是您的LOGO!
接著按下CONTINUE按鈕進行下一步。
該頁面中,輸入您的Blogger網址或是其他您的網站url,並填入您的E-mail且勾選同意的相關合約說明。
最後您會看到 Copy your code,將這些程式碼複製起來貼在xml語法的下述位置

<head>
程式碼
</head>

該網頁的最下面還可以讓您選擇是否需要加入該網站的標誌。

2007年3月20日 星期二

Blogger版面調整

花了幾乎快2個晚上的時間,不知已經經過幾次的失敗,才稍微將版型調整了一點點.也大概摸熟了一點點相關的css語法.

以下是我整理的一些參考資料,後續會在將自己的修改過程poll出(這時的我眼睛已經快閉上)

1.三欄式版型的修改

2.繼續閱讀功能的運用

3.文章中引用程式碼的作法 (找超久的)

在修改過程中最好都能夠先備份,我就因備份不足,導致改的亂七八糟時回復不了,又得依依來過.

2007年3月14日 星期三

[轉貼]部署AJAX技術的七個錯誤(上)

部署AJAX技術的七個錯誤(上)
Scott Robinson‧郭文興譯  2007/03/12

最近大家都搶著進入AJAX的行列。因為這個技術讓你可以製造更快、更有效率、同時更為動態的程式。然而它本身也有一些問題。

起初,這些問題多少可以透過簡單的常識來避免。但AJAX程式與它的前身DHTML之間,還是充滿許多結構上的不同。

不管你對佈署應用程式有多少知識,還是需要不斷從發生過的錯誤中學習。我們把這些錯誤稱為七個原罪,然而它不是這篇文章的全部內容。

因為在你犯下任何一項嚴重錯誤之前,很可能就會先犯幾個較輕的錯誤。

所以我們從這些每個人都會犯的較輕錯誤開始講起。這些錯誤十分常見,你只要隨便上Google搜尋就可以找到大部分的錯誤。


七項輕罪
上一頁按鈕的誤用-這是每個人都可能犯的錯。上一頁按鈕已經變在使用者在各類網頁應用上都期待要有的東西。許多AJAX的新手會從AJAX設計程式上直接拖拉一個上一頁按鈕到程式裡,結果是不能用。這有幾個原因。首先,JavaScript並不是十分適合這樣作的程式語言;其次,AJAX的設計思維比較新。
AJAX開發新手不見得都了解到,使用「上頁」按鈕不見得最好。「上一頁」是你在更新頁面,或要在事件上進行「復原」動作時需要的功能。在你寫之前請先徹底思考過,否則恐怕就要重寫一次。

不告訴使用者發生什麼事-AJAX的好處之一是它在載入時不使用傳統的網頁使用者介面。所以你必須額外設計一些視覺指示,讓使用者知道發生了什麼事。

忽略連結-這是另個AJAX可能發生的標準錯誤:忽略可以被拷貝貼在程式之外的網址。你自己應該也常複製網頁上的網址然後寄給別人吧?當你使用AJAX技術時,讓使用者可以剪貼網址的唯一辦法就是手動提供這個功能。為什麼呢?因為在一個AJAX程式裡,伺服器不提供網頁: 網頁由JavaScript動態產生!所以請不要忽略使用者的潛在需要,因為對一般網頁來說這是最常見的功能。請自己花力氣提供網址,因為伺服器不會作這件事。

使用內容控制來取代頁面控制-如果你希望提供動態的內容控制,那AJAX打破傳統的客戶-伺服端架構是一個絕佳的功能。但它同時也會是個詛咒:重寫頁面的特定區域,來調整使用者的互動模式,絕對有所助益,但這也讓你見樹不見林。
我們往往會關注於網頁特定的區塊,而忘記整個網頁不會隨之被伺服器更新。在螢幕上陳舊的資訊可能會讓網頁四分五裂,或讓使用者困惑。請把你的注意放在整個頁面上;並確定任何動態內容的改變,能讓使用者看到的部分都有被更新。


把spider拒於門外-AJAX的好處是,你可以在不需要重新讀取的情況下,把一大堆文字貼到頁面上。而這同時也是它的壞處。如果這個應用希望相容於搜尋引擎--呃,結果會怎樣你可以自己想像。不管這個網頁怎麼變化更動,請放幾個固定的文字在網頁上方,讓搜尋引擎的spider可以處理。

產生亂碼-AJAX支援的字元碼並不多。這雖然不是極關重要,但忘記這件事的確會造成問題。程式基本的字元組是UTF-8。不管JavaScript傳送什麼,請不要忘記將其正確編碼,同時記得在伺服器端設定內容的編碼。

讓不支援JavaScript的使用者無所適從-市面上有些瀏覽器不支援JavaScript,但使用這些瀏覽器的人不會知道這代表什麼意思。請記得要提供資訊給這些使用者。
老實說大多時候這些是常識問題。但問題的發生往往是在情況沒那麼顯而易見的時候。(未完,明日會繼續刊登「AJAX的七項致命原罪」)

轉貼於 http://taiwan.cnet.com/enterprise/technology/0,2000062852,20115721,00.htm

2007年3月4日 星期日

google adsense使用心得

最近又開始認真研究blogger與google adsense,測試了幾天,找了幾天的資訊,終於讓我看見一點點的雛形!
為了避免相同的使用者,發生類似的問題與走同樣的錯誤路線,小弟本人也提供一些小弟的作法.
step 1 申請google blogger帳號,並簡單的發表幾篇文章.
step 2 向google adsense提出申請 https://www.google.com/adsense
step 3 約等待2個工作天就會收到審核的結果 (本人大約1天,不知是不是因為文章少的原因)
step 4 https://www.google.com/adsense/adsense-products 在裡面進行預貼的廣告設定
或是 直接於blogger中的版面配置進行新增的設定(小弟最後才於此成功)
ps: 但目前的廣告確是英文!
接著就用心經營blogger等著收錢吧

參考網址
google adsense繁體中文觀測站 http://adsense-tw.com/archives/23
google demo 教學影片 http://services.google.com/adsense/breeze/activation/index.html
黑石論壇 http://forums.digitsunami.net/
若有其他更好的教學網址與製作方式,也請大家不吝指教