随笔分类 -  3、新书快讯

摘要:演说之禅:职场必知的幻灯片秘技(第2版)(全彩)(国际畅销书,第一版连续4年位居畅销榜)【美】雷纳德(Reynolds,G.) 著王佑 汪亮 译ISBN 978-7-121-19984-42013年4月出版定价:69.00元312页16开编辑推荐Garr Reynolds在4年前出版了《演说之禅》,这本被翻译为13国文字,连续四年位居畅销榜的书,如今又出了它的升级版《演说之禅(第2版)》。升级版之前Garr还分别出版了《演说之禅设计篇》、《裸演说》两本书,在设计、演说有了更深入的研究。那我们对今天这本《演说之禅(第2版)》该有什么新的期待呢?1、厚了,60页新增内容;2、呈现篇新增一章“吸引人 阅读全文
posted @ 2013-05-06 14:52 博文视点(北京)官方博客 阅读(489) 评论(0) 推荐(0)
摘要:淘宝技术这十年(淘宝技术大学校长解密淘宝十年)子柳 著ISBN 978-7-121-20191-22013年5月出版定价:45.00元252页16开编辑推荐√有熠熠生辉的技术变迁√有饱含智慧的产品演进√有叱咤风云的牛人生涯√有令人捧腹的圈内趣事无论你是程序员、架构师、产品经理还是运维人员,甚至只要你身处IT圈,这本书都有无穷无尽的 看点,让你大呼过瘾之余,深受启发,进而陷入沉思,不由开始细数自己所在公司的技术发展历程……内容提要任何网站的发展都不是一蹴而就的。它在发展过程中会遇到各种各样的问题和业务带来的压力。正是这些问题和压力推动着技术的进步和发展,而技术的发展反过来又会促进业务的更大提升。 阅读全文
posted @ 2013-05-06 10:36 博文视点(北京)官方博客 阅读(438) 评论(0) 推荐(0)
摘要:高性能MySQL(第3版)(MySQL旗舰名著惊献全面升级)【美】施瓦茨(Schwartz,B.)【美】扎伊采夫(Zaitsev,P.) 【美】特卡琴科(Tkachenko,V.) 著宁海元 周振兴 彭立勋等 译ISBN978-7-121-19885-42013年5月出版定价:128.00元804页16开编辑推荐“只要你不敢以MySQL专家自诩,又岂敢错过这本神书?”“一言以蔽之,写得好,编排得好,需要参考时容易到爆!”“我可是从头到尾看了一遍上一版,可还是毫不犹豫拿起了这本书,而且看完后一点都不后悔……”内容提要本书是MySQL领域的经典之作,拥有广泛的影响力。第3版更新了大量的内容,不但涵 阅读全文
posted @ 2013-04-24 09:26 博文视点(北京)官方博客 阅读(547) 评论(0) 推荐(0)
摘要:飞天开放平台编程指南——阿里云计算的实践(双色)周憬宇,李武军,过敏意编著ISBN 978-7-121-19699-72013年3月出版定价:59.00元256页16开内容提要飞天开放平台是阿里云计算有限公司(http://www.aliyun.com)自主研发的云计算平台。飞天开放平台负责管理数据中心Linux集群的物理资源,控制分布式程序运行,隐藏下层故障恢复和数据冗余等细节。飞天开放平台提供了弹性计算、负载均衡、数据存储,以及大规模计算等一整套的云计算公共服务,从而降低了互联网应用创新的技术门槛。本书主要面向云计算的开发者,不但由浅入深地说明了云计算的相关原理,而且用很多实例详细讲解了怎 阅读全文
posted @ 2013-04-12 14:31 博文视点(北京)官方博客 阅读(493) 评论(0) 推荐(0)
摘要:任何机器都会有物理上的限制:内存容量、硬盘容量、处理器速度等等,我们需要在这些硬件的限制和性能之间做出取舍,比如内存的读取速度比硬盘快得多,因此内存数据库比硬盘数据库性能好,但是内存为2GB的机器不可能将大小为100GB的数据全部放入内存中,也许内存大小为128GB的机器能够做到,但是数据增加到200GB时就无能为力了。数据不断增长造成单机系统性能不断下降,即使不断提升硬件配置也难以跟上数据的增长速度。然而,当今主流的计算机硬件比较便宜而且可以扩展,现在购置八台8内核、128GB内存的机器比购置一台64内核、TB级别内存的服务器划算得多,而且还可以增加或减少机器来应对将来的变化。这种分布式架构 阅读全文
posted @ 2013-04-10 16:03 博文视点(北京)官方博客 阅读(365) 评论(0) 推荐(0)
摘要:云计算360度:微软专家纵论产业变革(云计算全球视野第一书,汇聚云端智慧,突破创新空间)张亚勤等编著ISBN 978-7-121-18686-82013年1月出版定价:128.00元904页16开编辑推荐云计算将释放和展现出一系列前所未有的新体验和新机会。通过推动科学、医学、商业、社会和人际交往等各个领域的变革,云计算正在对我们的社会和日常生活起到越来越重要的作用。——斯蒂夫·鲍尔默微软公司首席执行官内容提要以云计算为代表的新一轮信息革命将改变社会的方方面面,使人跨越时空,使虚拟世界和物理世界深度融合,创造出颠覆性的爆发力和全局性的创新空间,各企业和国家的竞争力也将随之重新洗牌。本书 阅读全文
posted @ 2013-03-07 16:38 博文视点(北京)官方博客 阅读(301) 评论(0) 推荐(0)
摘要:网站分析实战——如何以数据驱动决策,提升网站价值(大数据时代的分析利器)王彦平吴盛峰 编著ISBN 978-7-121-19312-52013年1月出版定价:59.00316页16开编辑推荐掌握3种网站分析秘籍:趋势分析、对比分析和细分分析。通过排名数据挖掘SEO中最有价值的关键词。12种检验及辨别网站虚假流量的方法。22个影响网站流量变化的常见原因汇总。4大网站质量分析方法:页面参与度、页面热力图、内容组路径、内容评分。创建网站分析KPI指标的5大标准。内容提要目前,越来越多的网站开始重视数据,并期望从中发现新的机会,不管你是做网络营销、互联网产品设计、电子商务运营、个人站点运营维护,我们都 阅读全文
posted @ 2013-02-27 12:07 博文视点(北京)官方博客 阅读(463) 评论(0) 推荐(0)
摘要:谁在使用我的网站——用户行为分析前面根据用户的特征对用户做了分类,设定了一些常用的用户指标和值得关注的用户指标,基于这些分类用户指标的分析可以发现用户运营和推广中的诸多问题,其中活跃用户和流失用户的定义中已经用到了与用户行为相关的指标,这里重点介绍常用的用户行为分析指标以及基于用户行为的分析。如们以网站的用户为主体去理解点击流数据,其实它记录的就是用户在网站中的所有行为数据。培训专家余世维在讲座中常说:行为决定习惯,习惯决定性格,性格决定命运。古语也有类似的话:积行成习,积习成性,积性成命。虽然不能说从用户在网站的行为就能判断用户的性格甚至命运,但如果要从用户在网站的行为中判断用户对网站的期望 阅读全文
posted @ 2013-02-27 11:41 博文视点(北京)官方博客 阅读(613) 评论(0) 推荐(0)
摘要:谁在使用我的网站——用户分类用户分类在网站分析中,根据用户的基本信息和行为特征可以将用户分为许多类别,衍生出各种各样的用户指标,对于用户总体的统计可以让我们明确用户的整体变化情况,而对于用户各分类的统计分析,可以让我们看到用户每个细分群体的变化情况,进而掌握网站用户的全面情况。某些用户的分类对于网站的用户现状和发展趋势具有特殊的意义,我们可以着重对这些用户分类进行更加具体的分析和研究,而首先要做的是对这些用户的分类规则和用户指标给出一个清晰的定义。用户指标随着网站分析的不断发展,对用户的分析也越来越广泛,根据用户的行为表现可以定义很多相关的指标,如访问用户、新/老用户、活跃用户、流失用户、留存 阅读全文
posted @ 2013-02-27 10:56 博文视点(北京)官方博客 阅读(286) 评论(0) 推荐(0)
摘要:传统MVC模式对于大部分面向最终用户的应用来说,它们都需要具有一个可视化的UI界面与用户进行交互,我们将这个UI称为视图(View)。在早期,我们倾向于将所有与UI相关的操作糅合在一起,这些操作包括UI界面的呈现、用于交互操作的捕捉与响应、业务流程的执行以及对数据的存取,我们将这种设计模式称为自治视图(Autonomous View,AV)。自治视图说到自治视图,很多人会感到陌生,但是我们(尤其是.NET开发人员)可能经常在采用这种模式来设计我们的应用。Windows Forms和ASP.NET Web Forms虽然分别属于GUI和Web开发框架,但是它们都采用了事件驱动的开发方式,所有与U 阅读全文
posted @ 2013-02-26 18:30 博文视点(北京)官方博客 阅读(294) 评论(0) 推荐(0)
摘要:IIS 7.0与ASP.NETIIS 7.0在请求的监听和分发机制上又进行了革新性的改进,主要体现在对于Windows进程激活服务(Windows Process Activation Service,WAS)的引入,将原来(IIS 6.0)W3SVC承载的部分功能分流给了WAS。通过上面的介绍,我们知道对于IIS 6.0来说W3SVC主要承载着3大功能。HTTP请求接收:接收HTTP.SYS监听到的HTTP请求。配置管理:从元数据库(Metabase)中加载配置信息对相关组件进行配置。进程管理:创建、回收、监控工作进程。IIS 7.0将后两组功能实现到了WAS中,接收HTTP请求的任务依然落 阅读全文
posted @ 2013-02-26 18:23 博文视点(北京)官方博客 阅读(348) 评论(0) 推荐(0)
摘要:使用Ext.grid.Panel显示远程数据对于Ext.grid.Panel而言,它只是负责显示Store数组中心的数据,至于Store保存的数据到底是浏览器本地数据,还是远程服务器的数据,Ext.grid.Panel并不关心。因此,使用Ext.grid.Panel显示远程数据也非常简单,只要在配置Ext.data.Store时通过proxy选项指定加载远程服务器数据即可。如下示例示范了使用Ext.data.Store来加载远程服务器数据,使用Ext.grid.Panel显示Store所加载的远程数据。程序清单:codes\06\6.8\Ext.grid\Ext.grid.Panel_remo 阅读全文
posted @ 2013-02-21 17:06 博文视点(北京)官方博客 阅读(216) 评论(0) 推荐(0)
摘要:使用Ext.grid.Panel生成表格Ext.grid.Panel继承了Ext.panel.Panel,因此它的很多地方都类似于Ext.panel.Panel,但定义Ext.grid.Panel时必须指定如下两个选项。Ø store:该选项指定的Store对象负责为该表格提供数据。Ø columns:指定Ext.grid.column.Column数组或一个包含items属性(该属性值为Ext.grid.column.Column数组)的对象,该Ext.grid.column.Column数组指定Ext.grid.Panel生成的表格包含的所有列。如下代码示范了如何使用E 阅读全文
posted @ 2013-02-21 17:04 博文视点(北京)官方博客 阅读(310) 评论(0) 推荐(0)
摘要:使用Ext.grid.column.Column定义列正如从前面的示例中看到的,创建Ext.grid.Panel时,必须指定columns选项,该选项要么是Ext.grid.column.Column数组,要么是JavaScript对象,该对象中必须包含一个items属性,该属性值依然是Ext.grid.column.Column数组——总之,定义Ext.grid.Panel时,必须传入Ext.grid.column.Column数组来定义各数据列。使用Ext.grid.column.Column定义列定义可以指定如下常用选项。Ø text:指定该列的列名。Ø sortab 阅读全文
posted @ 2013-02-21 17:00 博文视点(北京)官方博客 阅读(3243) 评论(0) 推荐(0)
摘要:XSF即Cross Site Flash。很多网站的Flash播放器都会有XSF风险,因为这些播放器需要能够灵活加载第三方Flash资源进行播放。不过这样的XSF风险其实非常小,因为浏览器直接访问Flash文件时,安全沙箱的限制是很严格的。所以,下面分析的nxtv flash player只需了解思路即可,这样的XSF漏洞在这样的场景下毫无价值,有价值的是思路。漏洞文件:http://video.nxtv.cn/flashapp/player.swf分析方法分为静态分析和动态分析。1.静态分析我们可以使用SWFScan图形化界面或者用swfdump命令行工具进行反编译得到ActionScrip 阅读全文
posted @ 2013-02-20 16:47 博文视点(北京)官方博客 阅读(312) 评论(0) 推荐(0)
摘要:浏览器的同源策略古代的楚河汉界明确规定了楚汉两军的活动界限,理应遵守,否则必天下大乱,而事实上天下曾大乱后又统一。这里我们不用管这些“分久必合,合久必分”的问题,关键是看到这里规定的“界限”。Web世界之所以能如此美好地呈现在我们面前,多亏了浏览器的功劳,不过浏览器不是一个花瓶——只负责呈现,它还制定了一些安全策略,这些安全策略有效地保障了用户计算机的本地安全与Web安全。注:计算机的本地与Web是不同的层面,Web世界(通常称为Internet域)运行在浏览器上,而被限制了直接进行本地数据(通常称为本地域)的读写。同源策略是众多安全策略的一个,是Web层面上的策略,非常重要,如果少了同源策略 阅读全文
posted @ 2013-02-20 16:42 博文视点(北京)官方博客 阅读(459) 评论(0) 推荐(0)
摘要:Cookie安全Cookie是一个神奇的机制,同域内浏览器中发出的任何一个请求都会带上Cookie,无论请求什么资源,请求时,Cookie出现在请求头的Cookie字段中。服务端响应头的Set-Cookie字段可以添加、修改和删除Cookie,大多数情况下,客户端通过JavaScript也可以添加、修改和删除Cookie。由于这样的机制,Cookie经常被用来存储用户的会话信息,比如,用户登录认证后的Session,之后同域内发出的请求都会带上认证后的会话信息,非常方便。所以,攻击者就特别喜欢盗取Cookie,这相当于盗取了在目标网站上的用户权限。Cookie的重要字段如下:[name][va 阅读全文
posted @ 2013-02-20 16:39 博文视点(北京)官方博客 阅读(387) 评论(0) 推荐(0)
摘要:Android中native进程内存泄露的调试技巧红狼博客代码基于Android2.3.x版本Android为Java程序提供了方便的内存泄露信息和工具(如MAT),便于查找。但是,对于纯粹C/C++ 编写的natvie进程,却不那么容易查找内存泄露。传统的C/C++程序可以使用valgrind工具,也可以使用某些代码检查工具。幸运的是,Google的bionic库为我们查找内存泄露提供了一个非常棒的API--get_malloc_leak_info。利用它,我们很容易通过得到backtrace的方式找到涉嫌内存泄露的地方。代码原理分析我们可以使用adb shell setprop libc. 阅读全文
posted @ 2013-01-31 10:00 博文视点(北京)官方博客 阅读(6174) 评论(0) 推荐(0)
摘要:Looper中的消息队列处理机制Looper也提供了消息的定义、消息的发送、消息的处理者的自定义和消息队列。在其头文件Looper.h中,定义了消息结构体Message,它只有一个类型成员,Message的定义如下(见文件Looper.h,下同): 消息的处理者可由MessageHandler进行处理:使用者可通过派生出子类来扩展消息。对消息的处理,需要在MessageHandler的子类中重载handleMessage函数。它们将被封装到消息“信封”MessageEnvolope中,然后送到消息队列中。MessageEnvolope的定义如下:Looper中维护着一个自己... 阅读全文
posted @ 2013-01-31 09:27 博文视点(北京)官方博客 阅读(388) 评论(0) 推荐(0)
摘要:Looper对文件描述符的监控与处理上面提到的管道的读端是一种文件描述符,那么其他的文件描述符,如普通的文件、设备文件和套接字(包括套接字对)等的描述符,都可以被Looper用来监控,实现类似于上面的消息队列的唤醒和处理机制。通常,消息是通过消息队列发送的,也可以通过套接字(比如已建立好连接的套接字)、设备文件来发送;当然,也包括管道。对一个文件描述符进行监控后,只要有可I/O事件发生,那么调用了pollOnce的调用者(如某个线程)将被唤醒,然后就可调用指定的处理者(如回调函数)对到来的数据(若为可读事件的话)进行处理。Looper提供了addFd函数用于添加需要监控的文件描述符,这个文件描 阅读全文
posted @ 2013-01-28 14:45 博文视点(北京)官方博客 阅读(823) 评论(0) 推荐(0)