資訊安全 - 3M 獅子王 (便利貼 密碼)。密碼規則複雜、更換週期頻繁,就會安全?

當您把密碼規則設定得太複雜,例如:每隔九十天要更換密碼、密碼不能跟以前用過的相同(強迫更新).....

到最後的結果,就是 User根本記不住密碼,而需要依賴其他輔助

台語的俗諺有云「 嚴官府出厚賊;嚴爸母出阿里不達。」

...繼續閱讀 »

Microsoft Anti-XSS (Anti-Cross Site Scripting Library) 避免XSS攻擊

摘要:Microsoft Anti-XSS (Anti-Cross Site Scripting Library) 避免XSS攻擊
.HtmlEncode()的作法:
Sanitizer的 .GetSafeHtml()方法產生整個網頁
Sanitizer的 .GetSafeHtmlFragment()方法,只過濾內容

...繼續閱讀 »

[Kuso]如果餿水油有合格的?那麼程式的Bug不過是「隱藏版」特殊功能罷了...(兼論 程式設計師與政客的差別)

摘要:[Kuso]如果餿水油有合格的?那麼程式的Bug不過是「隱藏版」特殊功能罷了...

MIS2000 Lab.強調,"系統有Bug"不是技術的問題,是道德問題,「沒有黑心的Code,只有黑心的程式設計師」,
呼籲江內閣(執政當局)能從教育和道德層面來重整,並由政府管理企業、企業追溯源頭、User檢舉,
來讓不肖黑心程式設計師在台灣沒有立足之地。....Orz...挖靠!

...繼續閱讀 »

避免 SQL Injection(資料隱碼攻擊)的幾種入門方法

很多在目前看起來OK的程式,或許在半年後、兩三年後,都會變成漏洞百出。
因為我們不是駭客(怪客),不會天天去想著防補漏洞。

但.....目前已經知悉的問題,最好還是有自己的一套解決方法來因應。

...繼續閱讀 »