最近看到好多朋友都在做自己的T-shirt,风起云涌了,哈哈。昨天在家收拾东西,整理衣服啥的。竟然发现了05年的时间自己画的T-shirt。5年 时间了,衣服已经在开始褪色了。上图怀念下。
» 阅读全文
amxku 发表于 2010-06-19, 10:38
最近看到好多朋友都在做自己的T-shirt,风起云涌了,哈哈。昨天在家收拾东西,整理衣服啥的。竟然发现了05年的时间自己画的T-shirt。5年 时间了,衣服已经在开始褪色了。上图怀念下。
» 阅读全文
amxku 发表于 2010-06-14, 16:34
amxku 发表于 2010-03-11, 17:48
开了一上午的会,来讨论FilterJS上的一些东西。
公司现在有很多这种情况存在,因为应用太繁杂,前期在测试时发现了很多这样的问题。其实之前很少关注FilterJS方面的东西,对于这一块的安全问题,仅仅是在owasp的一次会议上看到过对淘宝的攻击演示。
google到了一些相关的资料,学习学习。
OWASP ESAPI for Javascript
Javascript 的输入输出,以及二次渲染问题
owasp-esapi-js
Bypassing OWASP ESAPI XSS Protection inside Javascript
记录下,感叹关注面之窄啊。最近老是感觉时间不够用,怎么回事啊
amxku 发表于 2010-02-09, 21:57
amxku 发表于 2010-01-20, 15:02
The sdl Quick Security References will help you better understand and address common attacks that may be affecting your software, Web sites, and users.
With the sdl Quick Security References (QSR), the Security Development Lifecycle (SDL) team introduces a series of basic guidance papers designed to address common vulnerabilities from the perspective of multiple business roles - business decision maker, architect, developer, and tester/QA. These papers will help you address a critical business problem now while moving you toward SDL adoption in the future.
PS:有些地方写得还不错,可以参考参考
http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=79042476-951f-48d0-8ebb-89f26cf8979d
amxku 发表于 2010-01-18, 21:44
amxku.net域名的密码忘记了,然后注册商的公司也被转手了几次了。以前注册的联系人也难找到了。
这鸟blog也没什么流量,也没多少人关注。不过转眼间,这个鸟blog也写了好几年了,哈哈,现在也就是发发唠叨什么的,所以说换域名也就无所谓了。这个域名现在还在国内,希望不要被直接干掉哦,我看到现在有很多网站就算已经备案了也有被干掉的。默默的祈祷吧。新域名luoq.net。
昨天在卓越上买了本JQuery的书,今天上午就到了。现在这速度还不错哦。在公司翻了翻,还不错,不过我也没有什么资格评论它的好坏,自己也是入门级。
继续我的唠叨。
年底了事情比较多,碌碌无为的忙碌。@amxku luoq.net
--EOF--