<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="Magike 1.2.0 Release" -->
<rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[观点&杂谈 - oldjun’s blog]]></title>
<link>http://www.oldjun.com/blog</link>
<description>Looking for change</description>
<language>zh-cn-utf8</language>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<generator>Magike 1.2.0 Release</generator>
<webMaster>oldjun</webMaster><item>
<title><![CDATA[对于有关就业办站点简单说下]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/12/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/12/#comments</comments>
<category><![CDATA[观点&杂谈]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/12/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Wed, 21 May 2008 18:59:20 +0000</pubDate>
<description><![CDATA[现在3点了，一般情况下这时候我都在检测别的站；今天却是检测自己的站检测到现在，一个文件一个文件的看，头晕晕的大大的，也许有没防到的地方，以后再说了...

东南大学毕业生就业指导中心站不是我做的第一个...]]></description>
<content:encoded><![CDATA[<p>现在3点了，一般情况下这时候我都在检测别的站；今天却是检测自己的站检测到现在，一个文件一个文件的看，头晕晕的大大的，也许有没防到的地方，以后再说了...</p><p><a href="http://xsc.seu.edu.cn/bf/" title="东南大学毕业生就业指导中心" target="_blank">东南大学毕业生就业指导中心</a>站不是我做的第一个站，但却是我最得意的一个站，从前到后一个月不到的业余时间，完成了必须的所有功能，虽然是asp站，但也够好的了，至少功能、安全与效率都强于之前的老站。那段时间每天我废寝忘食，没有钱做诱惑，我却努力的完成了，我只想为学校做点事...</p><p>至于玩黑，我也是从玩注入开始学起的，甚至我在学注入前对程序一窍不通。只不过，在高效率的要求下，玩黑的人写出来的站不一定就安全，因为一个站有太多要值得注意的地方，而写站的时候，是为了某个功能而努力，而且时间紧任务重，因此所有的参数传递我都直接request了；但偷懒不代表我不注重安全，id基本都cint了，习惯性动作，最后加了个通用的防注入，虽然我知道只防post与get，不能防cookies...只不过那时候cookies注入还没开始流行，技术只掌握在少数人手里，我跟小马说了说，估计不会有人会想到cookies，我们侥幸了下...</p><p>可是写完站就投入使用了，后来大家帮忙<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/12/" title="Permalink to 对于有关就业办站点简单说下">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/12/</wfw:commentRss>
</item>
</channel>
</rss>