March 30 2008

升级到VS2008?我还没做好准备

PurpleFire @ 20:26

微软发布了一群企业级软件的2008版本,其中Windows Server 2008、Visual Studio 2008和SQLServer 2008这三者当然是这堆软件里最耀眼的明星,但是我那不堪的电脑显然还没有做好迎接它们的准备。这是原因之一,另一个原因是我还没见到完美的Crack版本出现(小声地说...-_-b),毕竟几万元的价格我等承受不起啊,囧...

网上已经有不少技术资料了,挑选出一篇我觉得实用的转到这里,题目是《升级到Visual Studio 2008的10个技巧》,我还没来得及体验这些新特性和经验。原文请见:http://www.builder.com.cn/2008/0317/771015.shtml

March 26 2008

分区加密软件Jetico BestCrypt Volume Encryption v1.99.3

PurpleFire @ 20:48

相信对国外防火墙产品比较了解的朋友都知道Jetico个人防火墙,这个产品已经连续好几年在全球防火墙排名中名列三甲了。我一直都以为它是一个网络安全公司,如今进入Jetico主页才知道,原来它是一个主要从事加解密技术的安全技术公司。

08年3月25日,它的主打产品BestCrypt Volume Encryption v1.99.3发布了。BestCrypt Volume Encryption是专业加密软件厂商Jetico的一款简单易用的加密软件,它可以将一个分区加密.使用时需要先输入口令,否则是无法访问的.输入口令后,使用起来和正常时没有区别,所有的加密、解密过程都在后台自动完成,对用户而言是完全透明的.它也支持U盘或移动硬盘加密.此外,它还支持硬件标识加密,进一步增强了性能.

25-March-2008 | v.1.99.3 | driver v.1.63

1. Solved problem of encrypting second Windows XP installation on different hard drive when volume with first Windows XP installation is not encrypted.

2. Problem of encrypting boot/system volume on computers with Windows 2003 Server, ABIT motherboard and hyperthread processor discovered and solved.

试想一下,它的没有做为主打产品的防火墙都已经在各大防火墙排名中名列前矛了,这个分区加密软件一定也很不错。我还没有用过,希望它不会令我失望。

下载地址:http://www.jetico.com/bcve_setup.exe

中文帮助手册:http://www.jetico.com/helpfiles/bcve_cn.chm

官网产品页面:

March 24 2008

可以防范SQL注入的ASP代码两例

PurpleFire @ 19:54

SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。SQL注入的手法相当灵活,在注入的时候需要根据具体情况进行分析,构造巧妙的SQL语句,从而成功获取想要的数据.

   SQL注入攻击的总体思路是:

   1. 发现SQL注入位置;

   2. 判断后台数据库类型;

   3. 确定XP_CMDSHELL可执行情况

   4. 发现WEB虚拟目录

   5. 上传ASP木马;

   6. 得到管理员权限;

……

为了防止注入攻击,最基本的方法是进行关键字过滤,现在推荐两种典型代码,可以全局调用或加在每个动态网页之中.

……

March 20 2008

[HTPC]西部数据公布双碟640GB硬盘

PurpleFire @ 22:42
CNBeta快讯:西部数据周三公布了最新的640GB Caviar SE16 3.5英寸桌面硬盘,虽然它不是世界上容量最大的桌面硬盘,但它的意义在于将640GB的容量分布在两张磁盘中,形成了更高的数据密度.它拥有SATAII接口和16MB的缓存,这样的硬盘可以更安静并且发热量小,而之前此类大容量硬盘通常都采用3碟甚至是4碟设计,对数据的可靠性提出了考验,西数将该款硬盘定价140美元.

按照现在互联网上高清片源的容量来算,640G可以存放约20~25部1080P或者120部720P的高清电影了。双碟640G硬盘的出现,预示着500G、320G硬盘产品该降价了,组建HTPC的用户可以考虑适时出手了。不过,现在SATAII的标准已经达到300M的速度了,瓶颈还是在硬盘内部,只有65M。所以,更为明智的选择是选择两块500G的硬盘组建Raid0,以获得更快的速度。


March 18 2008

最近突然收到若干求助技术支持的电话

PurpleFire @ 0:3

事情是这样的,两年前我为了练手,做了个软件下载类网站源程序,当时对于源代码的编写除了书本上的知识外,只看了一部分动网论坛7.0的代码,除了里面的无组件上传类是用了网上公开的代码,其它部分从数据库设计到各模块的代码均为我原创。仅耗时五个晚上就完工了,所以不太成熟,不过当时测试了一两周后放到落伍论坛里了,起了个名字叫FSS下载系统,以小巧玲珑为卖点(别误会,我一直承诺免费提供,点击此可查看)。落伍版主立马将我升级成落伍者,站长朋友们应该都知道吧,也就相当于正式会员而已。没想到后来居然还传播开来了,现在一搜还能搜出一大堆来。对于里面提到的以后要做的工作,也就是要升级的内容,直到两年后的今天还没有任何动作,惭愧啊- -!

回想起发布后的两三个月,有个公司居然看上了——当然不是看上了程序,是看上了我~想让我去跟他们一起创业,那的确是一种诱惑,可惜我身在朝廷,还得为国家卖命,放弃了这个机会。到现在,还有一些热心人来寻求帮助,真是令我感动。不得已,无奈太忙了,能回答的我都回答了,并且都推荐给他们使用更加成熟的免费的新云下载系统。现在工作太忙,博客也更新较慢,那个程序?更没时间理了,不过时间是挤出来的,做程序的梦想和计划我也一直没有消失,新的计划也在酝酿中,我相信我会做出更好的程序来。

分页:«123»