摘要: 随着Web应用的爆炸式成长,传统的IDS设备对于应用层尤其是HTTP应用层就显得越来越力不从心了。2008年,大规模SQL自动注入让Web安全越来越被人们所关注,Web应用防火墙也就应运而生。顾名思义... 阅读全文
posted @ 2010-10-06 22:19 张善友 阅读(2726) 评论(0) 推荐(0)
摘要: 微软反跨站脚本库4.0(AntiXSS 4.0)是一种编码库,旨在帮助开发人员避免他们基于ASP.NET Web的应用程序受到XSS攻击。不同之处在于它使用了白名单技术,从大多数编码库 - 有时被称为... 阅读全文
posted @ 2010-10-06 21:45 张善友 阅读(2078) 评论(0) 推荐(0)
摘要: IPAD很流行,说明一个随身携带的终端是蛮必要的。但是我对于苹果一直抱着理性态度,全世界都在追苹果,其实苹果真的有那么好么?乔布斯很偏执,说FLASH是落后的技术,IPAD不支持FLASH,IPAD还... 阅读全文
posted @ 2010-10-06 19:31 张善友 阅读(2327) 评论(3) 推荐(0)
摘要: 知名的开源OCR引擎Tesseract 3.0版本日前发布,可以在项目网站下载:http://code.google.com/p/tesseract-ocr, 新版本支持中文,中文语言包定义http://code.google.com/p/tesseract-ocr/downloads/detail?name=chi_sim.traineddata.gz。 Tesseract是Ray Smith... 阅读全文
posted @ 2010-10-06 10:27 张善友 阅读(46418) 评论(7) 推荐(2)