问题列表 - 第11353页

为什么纯文本密码不好,我怎么说服我的老板他的珍贵网站处于危险之中呢?

我一直认为将密码作为纯文本存储在数据库中(就像其他人在这里所说的那样)是一件非常糟糕的事情.

从历史上看,我们的大多数服务器端编码需求已经签约给一组程序员.它们以纯文本形式将密码存储在MySQL数据库中.

作为居民代码猴子(顺便说一句,第一个服务器端精明的猴子在这里工作,所以我继承了地球,可以这么说)我有这个胃的坑感觉这是我的屁股将在线上当这个纯文本废话被利用时.

我试图向我的老板解释一下非常糟糕的纯文本密码是什么,但我突然意识到:我不认为我真的知道为什么他们这么糟糕.除了将黑客的密码列表交给银盘外,还有更多内容吗?这听起来对我来说已经够糟了,但是在la-la land,我们的网站是"安全的"并且不受任何黑客攻击,这个论点似乎并没有削减它.我怎样才能说服(或吓唬)我的老板在他珍贵的网站上要求哈希?

相关:在数据库中加密/散列纯文本密码

passwords plaintext

42
推荐指数
6
解决办法
2万
查看次数

如何使用Sandbox在.NET中创建插件模型?

有没有办法将.NET程序集加载到也以自定义方式限制的Sandbox环境中?我知道你可以在不同的AppDomain中运行程序集,但是你可以限制它能够做你想要限制的某些事情吗?

例如:我希望能够在ASP.NET应用程序内的单独程序集中加载插件(简单,仅通过特定接口定义),但我只希望插件能够访问某些数据访问层组件并且无法直接连接到任何数据库.我正在考虑让一个应用程序实例托管多个客户端数据的情况,我只希望该插件能够访问当前登录的特定客户端/用户的数据.

任何人对如何做到这一点都有任何想法?

我在这里找到了关于如何在Sandbox中加载程序集的以下问题,但它没有讨论添加Sandbox的任何自定义限制:

在"沙箱环境"中从.Net应用程序加载程序集

更新:看起来你可以在调用" AppDomain.CreateDomain "时设置一个非常具体的" PermissionSet " ,但我不确定我需要设置哪些权限来允许/禁止上面的指定权限.MSDN上也有这篇文章:http://msdn.microsoft.com/en-us/library/bb763046.aspx

此外,我希望在.NET 2.0/3.5中执行此操作

除了使用System.AddIn之外的任何其他想法?

.net plugins assemblies sandbox

3
推荐指数
1
解决办法
1537
查看次数

将Excel文件中的数据加载到R或Octave中

我有一个包含大量数据的Excel文件.在Excel中的内置图形是足够的,分析这些数据,所以我想使用诸如八度或R.一些工具

我正在考虑将Excel文件直接加载到octave或R中的一些方法.我搜索了网络,发现许多人通过将Excel中的数据导出到CSV文件中成功使用.

问题:是否有直接的方法在R或Octave中加载Excel文件?

excel r octave import-from-excel

5
推荐指数
1
解决办法
1万
查看次数

SQL Server 2000 - 将查询分解为15分钟块

我有一个连续的时间数据集,我想用sql将其分解为15分钟的块.

我不想创建一个新表,以便能够帮助它.


时间,计数
9点15分,1
09:30,3
9时45分,0
10:00,2
10:15,3
.....

有谁知道我怎么能做到这一点.我认为使用类似于以下的选择:


SELECT [对"MyDate"的某种数据操作]
,COUNT(ID)
FROM MyTable
GROUP BY [对"MyDate"的某种数据操作]

sql sql-server sql-server-2000

3
推荐指数
1
解决办法
2935
查看次数

如何让谷歌地图使用100%的父容器?

我试图以多种不同的方式做到这一点,但最明显的是:

var map2 = new GMap2(document.getElementById("map2"), {size:"100%"});
Run Code Online (Sandbox Code Playgroud)

这不起作用.

javascript css api google-maps

3
推荐指数
1
解决办法
2万
查看次数

C#读取unicode?

我通过网络收到一条unicode消息,如下所示:

74 00 65 00 73 00 74 00 3F 00

我使用BinaryReader从我的套接字读取流,但问题是它不提供"ReadWideString"函数,或类似的东西.任何人都知道如何处理这个?

谢谢!

c# unicode ascii stream

6
推荐指数
3
解决办法
2万
查看次数

如何干掉CouchDB视图?

如何在CouchDB中的视图之间共享代码?

例1 - 实用方法

Jesse Hallett 有一些很好的实用方法,包括

function dot(attr) {
  return function(obj) {
      return obj[attr];
  }
}

Array.prototype.map = function(func) {
  var i, r = [],
  for (i = 0; i < this.length; i += 1) {
    r[i] = func(this[i]);
  }
  return r;
};

...
Run Code Online (Sandbox Code Playgroud)

我在哪里可以放置此代码,以便每个视图都可以访问它?

例2 - 常量

类似于我在我的应用程序中使用的常量.我在哪里放

MyApp = {
  A_CONSTANT = "...";
  ANOTHER_CONSTANT = "...";
};
Run Code Online (Sandbox Code Playgroud)

例3 - 过滤器的过滤器:

如果我想要一个过滤"是这个有钱人吗?"的视图怎么办?

function(doc) {
  if (doc.type == 'person' && doc.net_worth > 1000000) {
    emit(doc.id, doc);
  }
} …
Run Code Online (Sandbox Code Playgroud)

javascript couchdb dry

18
推荐指数
3
解决办法
3966
查看次数

像代码应用程序一样编写Visual Studio的最佳方法

我需要制作一个可以进行语法高亮显示的程序和类似于visual studio的下拉式自动完成功能.Id也希望能够在可能的情况下折叠和扩展代码段.

在使用富文本编辑器和使用reg表达式应用着色之前,我尝试对此进行编码.这是非常耗费处理器的,并且会导致较大文件的延迟.然后我想也许我真的错了.

所以我的问题是

如果你必须在VB.net或C#中编写类似程序的视觉工作室.你会怎么做呢?

syntax-highlighting visual-studio

1
推荐指数
2
解决办法
989
查看次数

PHP require_once无法打开流权限被拒绝

即使更改了文件夹的权限,我仍然会收到以下错误.我不知道该怎么办.不知道为什么.任何帮助将不胜感激.我正在使用Cent-os服务器,这是一个PHP脚本.

require_once(mysql_connect.php)[function.require-once]:无法打开流:权限被拒绝日期/时间:7-28-2009 20:09:44

php centos

8
推荐指数
2
解决办法
4万
查看次数

用户单击选项卡时如何重新加载视图?

您好我正在使用标签栏应用程序.

我想在用户按下任何标签按钮时重新加载视图.

如果用户按下标签栏的第一个按钮,则第一个视图仅加载一次.

我需要当用户按下第一个标签栏按钮时,必须重新加载视图.

这是必需的,由于以下原因在第一个视图中 - 我有员工列表,在第二个视图中 - 我添加了员工的屏幕

添加员工后,很明显用户会点击标签栏按钮一来查看新添加的记录.

但是视图没有再次加载,

所以,我需要重新加载整个视图

应该每次都调用-viewDidLoad {}方法.

请帮我.

我会感激不尽的.

iphone tabs

1
推荐指数
1
解决办法
1551
查看次数