锁定:使用OWASP Top Ten保证Web应用程序的安全——第一部分
2007年和2004年的OWASP排名有一些相似之处,如表A所示。未经确认的输入、缓冲区溢出、配置管理不安全和拒绝服务落选。另一方面,认证和会话管理不完善被分解为两个部分。
使用Jakarta Digester轻松处理和解析XML
Jakarta的Digester组件为解析一个XML文件提供一个基于规则的直观框架,对它进行编程比给标准的基于SAX的API编程要容易得多。
使用OWASP Top Ten保证Web应用程序安全(一)
随着Web应用程序数量的增加,其带来的脆弱性也同时增长。没有遵照正确的编码指导可能会使一个组织、它的员工和客户程序暴露在恶意攻击之下。
利用ColdFusion组件实现状态模式
本文向大家展示了如何利用状态模式解决CFC中的方法或条件爆炸问题。虽然模式的应用可能会给系统带来另外的复杂性,但是对它所带来的优点来说这还是值得的。
如何用NDS验证基于Web应用程序的用户
在许多基于Web的应用程序中,了解登录的用户是谁,可以对功能加以控制和/或进行个性化。这包括简单显示一个欢迎页面,或是根据登录的用户建立定制菜单。
用Mozilla免费调试器调试JavaScript
更加稳定的语言,如Java和.NET系统语言提供简化问题追踪过程的开发环境。 JavaScript开发者拥有较少的选项,但Mozilla的Venkman JavaScript调试器提供你所需的一切功能。
如何用Nagios监控远程系统
Nagios是一个奇妙的程序,它允许你监控远程系统的可用性。你可从http://www.nagios.org下载Nagios,它一般由Linux供应商提供,因此它应该是一个apt-get或urpmi。
如何配置TightVNC进行远程访问
虚拟远程计算(VNC)是一个远程管理工具,它受到了许多IT专业人员了青睐。这里我们要介绍如何配置TightVNC,以实现远程系统的安全访问,TightVNC也就是VNC的加强版本。
利用hotpatching避免Windows Server 2003重新启动
虽然Windows server不再像以前那样容易迷失方向,但对Windows Server 2003打补丁仍旧经常需要重新启动系统,使用hotpatching可以减少麻烦,节约你的时间。




















