2010年7月18日 | 标签:

在项目开发中,我们会从客户端接受用户提交发送的数据,经过处理后保存到数据库的相应表格中。
这个过程中,有一个隐藏的安全性问题,这就是数据库SQL语句的引号引用处理。

如果此时$postVar_1和$getVar_2变量都是来自客户端提交的数据,那么这时隐藏的安全性问题就有可能危及数据服务器的安全。 阅读全文…

2010年7月18日 | 标签:

Ubuntu是目前大家用的比较多的一种Linux发行版,其root账号的默认禁用是大大提高了系统的安全性,有效的降低了管理员误操作的概率。

我的Winscp情结
我原来从CentOS系统用起,已经习惯了直接用root登录,通过在Windows下的Winscp软件来管理配置系统。使用Winscp编辑Linux下的文件(尤其是配置文件),就像在资源管理器中修改本地文件一样,方便和高效。

但Ubuntu的root账号默认被禁用后,就有个让我这个不太习惯“sudo”命令的固执者,有些使用习惯上的别扭了,先不说很多命令总是忘记加sudo,最重要的是我习惯了使用Winscp编辑Linux配置文件,但很多Linux下的配置文件都是root用户权限,用普通用户通过Winscp登录后,编辑文件总是遇到权限不够的错误提示。

这个原因一直让我无法接受使用Ubuntu,但目前Linux市场中Ubuntu的占有率越来越高,身边的朋友也大多成为了她的Fans。时代的要求,我必须“与时俱进”啊~

下面通过激活/禁用Ubuntu的root账号,让我们也可以灵活的使用root账号通过Winscp来编辑管理Ubuntu。 阅读全文…

2010年7月5日 | 标签:

相信有很多人都想有属于自己的独立服务器,这样可以最大程度拥有对系统的控制权限,并且还可以尽可能的减少代码被窃取,或因为共享空间而被黑客抓住漏洞产生的安全问题。

下面,我们将为大家介绍一种通过3322.org的免费动态域名解析服务,将我们注册的任意域名,解析到家中通过ADSL上网的普通电脑的方法。

相当于将自己家中的电脑配置成服务器,再将域名解析到这台完全属于自己的独立服务器上。 阅读全文…

2010年6月28日 | 标签:

wget -O /root/ip.txt http://www.ip138.com/ip2city.asp
echo newIP | mutt -s newIP -a /root/ip.txt root

将以上保存为脚本,再加入cron计划定时执行即可

2010年6月26日 | 标签:

提到VMware大家就想起了虚拟机技术,虚拟机技术在最近的几年中得到了广泛的发展,一些大型网络服务商都开始采用虚拟机技术,不仅节省了投资成本,更节约了能源的消耗。

我们知道VMware也分几种版本,普通用户最常用的就是 Workstation,但是不管使用哪种版本,我们都能发现在安装过程中让我们选择网络模式。在默认情况下会选中桥接模式,但有用户会问其他模式是干什么用的?有时候选择了其他模式之后就不能上网了。今天小编就和大家一起探讨一下VMware 3种网络模式的功能和通信规则。

2010年6月24日 | 标签:

这里所用的是在线写教程必须要用到的一些技巧。

基本需求是:

  1. 能够方便的截图,并对所截取的图片进行简单的编辑修改;
  2. 方便的将截图上传到第三方图片存放服务空间中,例如Flickr;
  3. 能够在常用的浏览器中整合,例如可以在Firefox中以插件的形式激活调用;

阅读全文…

2010年6月22日 | 标签:

Memcached是高性能的,分布式的内存对象缓存系统,用于在动态应用中减少数据库负载,提升访问速度。
Memcached由Danga Interactive开发,用于提升LiveJournal.com访问速度的。LJ每秒动态页面访问量几千次,用户700万。Memcached将数据库负载大幅度降低,更好的分配资源,更快速访问。 阅读全文…

2010年6月21日 | 标签:

linux下配置ftp可以用proftpd,因为它可以与mysql深入整合,轻松实现用户管理,而且每个用户还能单独控制其磁盘使用配额。 阅读全文…

2010年5月21日 | 标签:

/etc/rc.d/init.d/mysqld stop
tar zcvf /data/files/mysqldb.tar.gz /data/files/mysqldb/ --exclude=/data/files/mysqldb/mysql-bin.* --exclude=/data/files/mysqldb/zkyc.*
/etc/rc.d/init.d/mysqld start

echo backup_mysqldb | mutt -s dayu_backup_mysqldb -a /data/files/mysqldb.tar.gz root

2010年3月19日 | 标签:

无限级分类使用迭代的方法时,在显示编辑页面的时候,需要将编辑的分类所对应的本身及其所有子分类从分类列表中清楚,该代码的edit动作即完成此工作。同时还加入了css控制的显示效果。 阅读全文…