Cookie hijacking 是個很常見的 XSS 攻擊手法,大多是利用網站既有的 XSS 漏洞並透過 JavaScript 取得 documnet.cookie 資料,而 documnet.cookie 就包含所有你在該網頁所有可用的 Cookie 資料,但若你的網站程式在設定 Cookie 的時候有特別加上 HttpOnly 屬性,就可以進一步避免該頁的 Cookie 被 JavaScript 存取,也可保護使用者的 Cookie 不會偷走。
從 ASP.NET MVC 2.0 Preview 2 開始 JsonResult 已經被修改成只能在 HTTP POST 的時候回應,像我們經常使用 jQuery 的 $.getJSON 就不能再用了,我從 ASP.NET MVC 2.0 Preview 2 Release Note 得知 JSON Hijacking 之後就持續追蹤下去,覺得這是個非常值得注意的安全問題。
最近Google更提供了一組開發javascript的工具組,讓全球的開發者能更輕鬆的開發殺手級的javascript apps,這組工具分別是:Closure Compiler, Closure Library及Closure Templates,可視為分別針對javascript程式碼優化、框架、樣版引擎所提出的解決方案。
源自:mr.mu設計工作室
本次活動我花了不少心思,大部分的題目都是「活的」,也就是你真的要從我的提示中聯想出我想表達的東西才能解題成功。 ( 非 .NET 的開發人員也可以闖關喔!! )
簡單的東西不簡單,將 DOM 元素聚焦是個再簡單不過的功能了,在實務上也經常用到,但是我們最近在使用 FancyBox 利用 IFRAME 載入頁面時卻怎麼樣都無法讓游標自動停在特定的文字輸入框中,除此之外,我也將我這些年累積遇到無法 focus() 的問題做了一次總整理,一共有六個版本之多。
經歷3年開發時間,
Windows 7在10/23日正式上市了,
小笨狗上市前就用了RC版一個月,
個人是覺得,
這應該才是完整版的Vista吧!!
改善許多在Vista裡的詬病,
使用起來更為方便、快速、簡單,
我覺得很值得去升級用看看~
源自:ajneok 亂芭樂
今天遇到一個蠻有趣的問題,由於公司與一些廠商有合作關係,因此雙方的網站中也都會交換連結,當今天合約也終止後,但對方始終一直沒把連結的部分下掉時,這有時會產生一些不必要的誤會,因此上頭則希望能否去判斷使用從它站連來時,就把它拒絕在門外,這讓梅干退了三步,原本以為要從主機來作設定,上網找了一些文件後,才發現只要用簡單幾行的javascript,就可抓到使用的來源,以及作出一些防範的措施。










