當您把密碼規則設定得太複雜,例如:每隔九十天要更換密碼、密碼不能跟以前用過的相同(強迫更新).....
到最後的結果,就是 User根本記不住密碼,而需要依賴其他輔助
台語的俗諺有云「 嚴官府出厚賊;嚴爸母出阿里不達。」
當您把密碼規則設定得太複雜,例如:每隔九十天要更換密碼、密碼不能跟以前用過的相同(強迫更新).....
到最後的結果,就是 User根本記不住密碼,而需要依賴其他輔助
台語的俗諺有云「 嚴官府出厚賊;嚴爸母出阿里不達。」
摘要:Microsoft Anti-XSS (Anti-Cross Site Scripting Library) 避免XSS攻擊
.HtmlEncode()的作法:
Sanitizer的 .GetSafeHtml()方法產生整個網頁
Sanitizer的 .GetSafeHtmlFragment()方法,只過濾內容
若台北爆發殭屍危機, "馮光遠"的執政團隊會如何處理?
這個看似荒誕不經的問題,為什麼有必要回答。
摘要:[Kuso]如果餿水油有合格的?那麼程式的Bug不過是「隱藏版」特殊功能罷了...
MIS2000 Lab.強調,"系統有Bug"不是技術的問題,是道德問題,「沒有黑心的Code,只有黑心的程式設計師」,
呼籲江內閣(執政當局)能從教育和道德層面來重整,並由政府管理企業、企業追溯源頭、User檢舉,
來讓不肖黑心程式設計師在台灣沒有立足之地。....Orz...挖靠!
摘要:[好書推薦] XSS 網站安全技術與實務 : 防護解密剖析大進擊 (博碩) & Microsoft AntiXSS
摘要:Intel網站測試您的密碼強度,如何建立高強度密碼?
摘要:[FAQ]如何申請SSL憑證 (HTTPS),簡單SOP步驟
Q : 公司發給每個同仁一個CA憑證檔案(.cer檔 or .pfx檔 )
想要在登入時,檢查他隸屬的單位、個人資料等等
摘要:[Kuso]有史以來最嚴重的資安問題......程式碼的「註解」.....
[新聞]2013一月,美國國土安全部警告,Java軟體有風險,修正前應"暫時"在"瀏覽器"停止使用。
摘要:[網路安全]惡意程式攻擊 台灣3千筆IP中毒(是否感染DNSChanger)
摘要:[Kuso] 爆笑的 SQL Injection攻擊
摘要:[轉貼]ASP.NET安全寫作 from TWISC@NTUST網路應用安全知識庫
網站程式安全寫作
很久沒有見到微軟的 Windows Update有這麼 [龐大]的更新了,
顯見這次的更新,修正許多細節。
強烈建議!趕緊更新~~
只有遇上了,才知道甚麼叫做「挫著等」.......
真人真事
很多在目前看起來OK的程式,或許在半年後、兩三年後,都會變成漏洞百出。
因為我們不是駭客(怪客),不會天天去想著防補漏洞。
但.....目前已經知悉的問題,最好還是有自己的一套解決方法來因應。
為什麼這篇文章大家都要看?
因為昨天,我(以前)的網站中獎了~建議大家也居安思危,看看無妨~
摘要:[微軟文件]保護 ASP.NET 網站
今天找資料時,找到這一系列文章。
順便幫自己留一個記錄