04 2010 档案
【推荐】极限编程的十二大原则——重构
摘要:关于重构,是一个相对复杂的话题,通常按照对一个问题的考虑思路是这样这样论述的:重构是什么?为什么要重构?怎么重构?有本书名字叫《重构——改善既有代码的设计》,专门论述重构,推荐大家去看。 阅读全文
posted @ 2010-04-20 22:54 Jackey_Chen 阅读(573) 评论(0) 推荐(0)
MVC框架的困惑
摘要:现在许许多多的初学者和程序员,都在趋之若鹜地学习Web开发的宝典级框架:Struts2,Spring,Hibernate。似乎这些框架成为了一个人是否精通Java,是否会写J2EE程序的唯一事实标准和找工作的必备基础。 然而,如果在面试的时候问这些程序员,你们为什么要学习这些框架?这些框架的本质到底是什么?似乎很少很少有人能够给我非常满意的答复。因为他们都在为了学习而学习,为了工作而学习,而不是在真正去深入了解一个框架。其实所有的人都应该思考这样的问题:为什么要学习框架?框架到底给我带来了什么?接下来,我们以登录作为一个最简单的例子,来看看不同的年代,我们是怎么写Web程序的。 阅读全文
posted @ 2010-04-20 11:00 Jackey_Chen 阅读(541) 评论(0) 推荐(0)
【转】SQL注入攻击的种类和防范手段
摘要:观察近来的一些安全事件及其后果,安全专家们已经得到一个结论,这些威胁主要是通过SQL注入造成的。虽然前面有许多文章讨论了SQL注入,但今天所讨论的内容也许可帮助你检查自己的服务器,并采取相应防范措施。 阅读全文
posted @ 2010-04-14 16:44 Jackey_Chen 阅读(455) 评论(0) 推荐(0)