2018-01-29 Mithrilwoodrat
2017年过去了,我很怀念它。 写2017新年杂谈的时候,我提到过,之前的目标是找到一个能够糊口的工作。 所谓能糊口的工作,即不考虑长远的情况下,工资足够维持在祖国的首都的基本生活支出,能够有机会沉下心学习技术。这个目标基本算是完成了,虽然持续的时间不怎么长。 继续阅读 »
2017-01-02 Mithrilwoodrat
每年都会写一篇新年杂谈,过去一年格外懒,一共没写几篇博客。 趁元旦假期的最后一天,抓紧时间开写,免得打破这个习惯。 过去一年多的时间里一直为找一份糊口的工作四处奔波,没有想到最后又回到了北京。 第一次在北方的过冬,在暖气基本等于没开的小黑屋里,看着窗外雾霾里若隐若现的路灯,和马路上冒着热气的井盖。 感觉就像看到福特告诉阿瑟地球马上就要被沃贡人毁灭了一样荒诞。 继续阅读 »
2016-01-19 Mithrilwoodrat
按照惯例,每年结束时都会来一篇杂谈。只不过今年的来得有些迟。 这半年写了又删,很多东西最后都只是留在了笔记里。原本计划更新的技术相关文章也一篇都没搞定。  用一个万能的句子来做借口的话,便是"这段时间发生了很多事。"。并且其中有些部分不太适合在公开场合讨论。 继续阅读 »
2016-02-23 AnnatarHe
SPA 近期做了一个自己觉得还算不错的项目,全面SPA。 其实这不是我的第一个SPA项目,我的第一个项目是用React做的简历页面,用了一些很炫的东西,当然了,依旧是没打算向下兼容。 继续阅读 »
2015-05-11 Mithrilwoodrat
每年的快到毕业季的时候,校园里总会热闹许多,很多平时见不到的人都开始频繁出现。校门外的饭店生意也越加红火,每天都有人不管有没有理由都拉着同学去吃饭、喝酒、K歌。听着将要毕业的朋友述说大学生活的短暂,不由得想到自己校园生活可能也没多长了。 继续阅读 »
2017-03-28 Jamling
Web系统非常容易受到攻击,SQL注入做为一个常用的攻击方式,常见于一些老的系统。危害相当大。在这里讲一个SQL注入相关的例子。 more 那是多年以前的事,再次见到她,不禁怦然心动,几年不见,她已是亭亭玉立,作为一枚单身狗,当然会有一些想法。在得知她仍单身的情况后,心中狂喜,满以为能通过这次的邂逅,拉近双方的距离,或许能终结我的单身生活也说不定,哈哈。不过,接下来的事却令我失望,漂亮的女生总是高冷的,但这并没有让我退却。我想方设法得到她的更多信息,如此才好展开攻势。不过她好像觉察到了我的意图,或是之前也有人使用过相同的伎俩,她拒绝向我透漏更多的个人信息。不过,这难不倒我这个技术出身的,我相信在网络的时代,我终会找到一丝蛛丝马 继续阅读 »
2019-01-03 Mithrilwoodrat
8102 年就这么过去了,比想象中的还要快,不知不觉在深圳就待了一年多了。 年初定的计划一个都没能完成,Wunderlist 里的 TODO 也不减反增。 这一年大概是二十多年的人生中最忙碌和操心的一年了吧,没想到深圳的节奏比北京和上海比还要快上不少,到这边以后体验了一年真实的 996 的生活。发现原来工作投入了太多,是真的会容易让人对生活失去兴趣。 继续阅读 »
2015-08-19 Mithrilwoodrat
到北京一个多月了,也渐渐适应了这边的节奏。其他的话不多说,总结一下关于技术发展的个人观点。 在这个现实世界,每天都有人在纠结用什么语言、工具、系统,很难找到一种工具可以满足使用者的各种不同需求,总会有所取舍。但是这些都是工作效率上的问题,就算效率不够高,能够做出来的东西始终会被做出来的。 继续阅读 »
2017-03-29 Jamling
本次讲一个入侵公司OA系统,获取公司员工薪资待遇的故事。首先声明一下,入侵人不是我,是我的一个朋友,为方便叙述,在这里使用第一人称。 more 之前在某软件公司,使用的OA系统是由一家比较知名的另一软件公司深度定制的。里面使用了大量的javascript。有一次公司OA上新增了一个模块,用于查询员工的XX信息。当时我点击进去一看,XX的值竟然有光标闪烁,而且还可以输入值,当时我的第一反应就是,这应该是一个text域,一看源代码,果然是。那么我就想,既然是可编辑的text域,那么我可不可以提交此值呢?接着就去研究相关的源代码,然后竟然发现了查询XX值的SQL语句!哈哈,有了SQL我什么事不能做?不过SQL并不能直接执行。通过更深 继续阅读 »
2014-01-02 Robin Wen
文/Robin 本站推广 币安是全球领先的数字货币交易平台,提供比特币、以太坊、BNB 以及 USDT 交易。 币安注册: https://accounts.binancezh.pro/cn/register/?ref=11190872 邀请码: 11190872 人们一提起DBA,第一反应是这个职位多么的高端,殊不知DBA并不是你想象的那样。 一个人会搭建DG,会RMAN,会搭建RAC集群,会GoldenGate,另一个人只会写SQL,只会优化SQL,你觉得这两个人谁的发展空间更大?这个问题想必是仁者见仁智者见智。DG、RMAN、RAC、GoldenGate等等是Oracle相对高级的技术,而SQL确是几乎所有的程序员、 继续阅读 »