- Aug 02 Wed 2017 10:45
-
【FreeBSD】更新 Ports 的另一個方法
- May 08 Mon 2017 21:04
-
【網路相關】如何在 Chrome 查看憑證資訊
以前連線到有 https 的網站時,在 Chrome 瀏覽器的網址列都可以直接查看網址資訊,但自從某一次 Chrome 改版後就再也無法直接看到了
解決的方式如下,點選 Chrome 右上角的設定 ( 3 個 . 的那符合 ) -> 更多工具 -> 開發人員工具 -> 在上面找到 Security 就可以看到網站用的憑證囉 !
解決的方式如下,點選 Chrome 右上角的設定 ( 3 個 . 的那符合 ) -> 更多工具 -> 開發人員工具 -> 在上面找到 Security 就可以看到網站用的憑證囉 !
- Jan 30 Mon 2017 11:26
-
【Windows】如何在 Chrome 直接下載 PDF
一般來講在用 Chrome 直接點選 PDF 時會直接開啟,而我個人習慣先下載再開啟,為什麼呢 ?
假設你很想要一個 PDF 檔,先用 Chrome 開啟了一次,無形中就是在下載 PDF 了
假設你很想要一個 PDF 檔,先用 Chrome 開啟了一次,無形中就是在下載 PDF 了
- Feb 21 Sun 2016 16:49
-
【程式】在 PHP 上防止 SQL Injection & XSS 攻擊
以下防止 SQL Injection 的程式是參考 AppleBOY 這篇文章 : PHP+MySQL 環境下 SQL Injection 攻防戰
//處理 SQL Injection
if( is_array($_POST) && !get_magic_quotes_gpc())
{
while( list($k, $v) = each($_POST) )
{
$$k = checkhtml(mysql_real_escape_string(trim($v)));
}
@reset($_POST);
}
//處理 SQL Injection
if( is_array($_POST) && !get_magic_quotes_gpc())
{
while( list($k, $v) = each($_POST) )
{
$$k = checkhtml(mysql_real_escape_string(trim($v)));
}
@reset($_POST);
}
- Oct 13 Tue 2015 16:34
-
【網路管理】利用 NMAP 來掃瞄網站是否有 POODLE 漏洞

POODLE ( Padding Oracle On Downgraded Legacy Encryption ) 的攻擊主要是透過中間人攻擊手法,將 TLS 的加密連線降為較不安全的 SSL 3.0,進而可以從中看到明文的資料
但這攻擊已經是去年的新聞了,此篇文章僅是記錄如何利用 NMAP 此套軟體來檢測
- Sep 30 Wed 2015 14:51
-
【好康介紹】恆逸 CHFI 認證課程學習分享
若提到要考電腦專業證照,不外乎會想到像恆逸資訊、資策會、巨匠電腦等等專業的上課機構。由於本身定期都會進修考證照來提醒自己要一直進步,研究了當時這幾個上課機構的相關課程,最後決定選擇在恆逸上課。為什麼要選擇恆逸呢?其實在恆逸的網站(http://www.uuu.com.tw/)可以看到有許多課程,都已經針對各種領域做好分類了,不論是資料庫、網路、作業系統、虛擬化以及資訊安全等等各類課程都是相當完善齊全了。由於之前已經考過了 CCNA 以及 CEH 這二張證照,因此決定再針對「資訊安全」這個領域著墨,確認了一下課程,最後就選定了「CHFI (Computer Hacking Forensic Investigator),資安鑑識調查專家」這一門課程。說實話這一門課程還蠻精實的,因為總共有五天總共40個小時,為了配合工作的關係,又不能一整個星期都在外面上課,就選了假日班來上,其實也是蠻累人的,一到五要工作,六日要上台北當學生,不過投資自己是值得的!
- Sep 30 Wed 2015 13:48
-
【資訊安全】讓人疑慮的 55688 App「忘記密碼」功能
前晚打算用 55688 這個 App 叫車時,由於忘了之前申請的密碼就使用了「忘記密碼」的功能
過了二秒密碼便重新發送到我的手機簡訊,但一看就有點讓人傻眼,因為它是直接發送當時設定的密碼給我
這時就會有一點疑惑,那我的密碼是透過什麼方式存在資料庫呢?
過了二秒密碼便重新發送到我的手機簡訊,但一看就有點讓人傻眼,因為它是直接發送當時設定的密碼給我
這時就會有一點疑惑,那我的密碼是透過什麼方式存在資料庫呢?
- Sep 22 Tue 2015 10:23
-
【iPhone】中國多款 App 被植入木馬程式

以前總說 iPhone 的 App 比較安全,上架時會經由 Apple 的審核把關,不過看來這個觀念得改了
這邊有篇新聞 : 危險!「網易雲音樂」等多款中國 iOS App 爆Xcode 嚴重木馬危機,在上架前就被植入
原來中國因為網路長城的限制,導致想去存取某些資源時會受限,所以有些工具就會就近取得下載,但無意之間也就誤用了加料的程式,而本次事件就是使用了被人加料過的 Xcode 開發程式
- Apr 13 Mon 2015 14:26
-
【MAC】讓 MAC 也能讀取到 Android 手機裡的資料
在 Windows 上,透過 Media Transfer Protocol 這個協定可以把 Android 手機視為一個外接式儲存媒體
但在 MAC 上預設是讀取不到的,好在 Google 提供了一個 Android File Transfer 工具
但在 MAC 上預設是讀取不到的,好在 Google 提供了一個 Android File Transfer 工具
- Apr 10 Fri 2015 12:10
-
【程式】解決 PHPMailer 無法透過 Gmail 發信的問題
去年 2014 年曾用 PHPMailer 寫了一支程式讓它透過 Gmail 去發送,這二天又要拿出來用時發現怎麼一直都寄不出去
開啟 Debug Log 發現 PHPMailer 吐了一堆訊息,裡含有這個網址 https://support.google.com/mail/answer/78754
看了裡面的說明原則上注意三件事即可
開啟 Debug Log 發現 PHPMailer 吐了一堆訊息,裡含有這個網址 https://support.google.com/mail/answer/78754
看了裡面的說明原則上注意三件事即可
- Oct 28 Tue 2014 22:09
-
【Windows】如何用 Windows 指令 wmic 確認安裝了哪些 Patch
進入命令提示字元 ( cmd.exe ) 輸入 wmic qfe list full
若要搜尋指定的 Patch ID 請輸入 wmic qfe list full | find "KB3000869"
若要產生出 HTML 檔案請輸入 wmic qfe list full /format:table > c:\hotfixes.htm
若要搜尋指定的 Patch ID 請輸入 wmic qfe list full | find "KB3000869"
若要產生出 HTML 檔案請輸入 wmic qfe list full /format:table > c:\hotfixes.htm
- Sep 16 Tue 2014 17:02
-
【程式】解決 PHPMailer 亂碼的問題
今天下載了 PHPMailer,版本是 5.2.8
我的環境都是使用 UTF-8,如果想要將信寄出去都也是走 UTF-8 編碼的話,要做下列二件事
1. 在 class.phpmailer.php 裡設成
我的環境都是使用 UTF-8,如果想要將信寄出去都也是走 UTF-8 編碼的話,要做下列二件事
1. 在 class.phpmailer.php 裡設成