ASP.NET網站程式開發注意事項

ASP.NET網站程式開發注意事項 這篇文章主要討論如果網站是用ASP .Net 開發網站時, 資訊安全要注意的地方,有哪些API有安全高風險盡量不要使用? 環境設定要注意什麼? 這篇文章將討論下列子主題: 使用者輸入有關的變數與 API Session 的處理 檔案的存取 資料庫的存取 系統指令的執行 環境設定 同樣的原理也可以應用在 PHP or Java 的程式語言,這篇文章主要以 ASP…

Read More

PHP程式開發網站安全簡介

PHP程式開發網站安全簡介 PHP 程式語言被廣泛運用在網站的建置與開發, 這篇文章主要探討用PHP 程式語言開發網站時, 設定上或是PHP 使用上所要注意的地方,分為下列五大部分: 使用者輸入的變數 檔案存取的 API 動態指令執行的 API 資料庫存取 API 境變數設定 另外,可以 ASP .NET 可以參考這篇 http://www.qa-knowhow.com/?p=698…

Read More

記憶體是否被Ad-hoc Query佔滿呢?

記憶體是否被Ad-hoc Query佔滿呢? 資料庫為了存取更有效率,會把每一次 query 執行結果(data) 與該Query 儲存在記憶體中, 如果下次有同樣的query 或是資料存取,就可以直接由記憶體中存取不需要到磁碟讀取 如此一來,就可以大幅減少 Disk I/O 的存取時間 但是問題來了,如果有很多的 Query 都是一次性的查詢(Ad-hoc Query)呢? 這樣一次性這樣的查詢不會重複被使用, 因此會讓記憶體存放許多這樣一次性查詢的 ad-hoc…

Read More