2014-03-07 13:34
对付骚扰电话,最小化我方损失最大化对方成本而又操作简便的方法就是接听后把手机扣在桌上不动。更理想的是写个自动应答程序:“你稍等,我……好了。哎,你再等一下……对不起啊,我刚才是因为……不好意思,刚才……你说什么?信号不太好……稍等,我到阳台上去……”
2014-03-07 12:50
今天又谈起“余额宝”,为了解释余额宝的钱相当一部分仍以协议存款形式存入银行,但为什么能有那么高利息等问题,我带着大家回忆了2011年民生银行行长说的那句话:“我们有时候利润太高了,有时候自己都不好意思公布。” 🔗网页链接
2014-03-07 12:29
我转这个可不是表示赞同啊……只是想让搞Web漏洞的同志们看看问题回复中的一些为Web安全社区发展壮大做出了巨大贡献的程序员,感受一下光明的前途。
2014-03-07 12:06
🔗如何从根本上防止 SQL 注入? - 知乎 “SQL注入根本就不是漏洞而是功能,这就像是操作系统的管理者权限一样……事实证明,开发者无论多么关心安全性,总会有2B的用户绕开各种限制把事情搞遭然后归咎于开发者。强制使用参数化查询能解决问题?别逗了,我拼接完了然后传个空参数进去不行?”